TonBit 披露 TVM 非原子遷移漏洞,或致依賴庫合約異常

BitsLab 旗下 TonBit 於 TON 虛擬機(TVM)深層代碼裏發現 RUNVM 指令非原子狀態遷移漏洞。攻擊者可借助子虛擬機耗盡 gas 的瞬間,污染父虛擬機的庫(libraries)並誘發後續調用失敗,最終導致依賴庫完整性的合約出現異常行爲。TonBit 已第一時間將技術細節與緩解方案提交給 TON 基金會,並協助其完成修復。

TON1.19%
GAS6.83%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 留言
  • 轉發
  • 分享
留言
請輸入留言內容
請輸入留言內容
暫無留言