[Koin Dunia] Pada 9 Juli, dilaporkan bahwa sebuah tim keamanan baru-baru ini menemukan kerentanan dereferensi pointer nol pada instruksi INMSGPARAM dalam versi v2025.04 dari mesin virtual TON (TVM). Penyerang dapat memicu keruntuhan mesin virtual dengan membangun parameter pesan khusus. Kerentanan ini telah dilaporkan secara proaktif oleh tim tersebut sebelum peluncuran TVM11 dan telah diperbaiki serta mendapatkan penghargaan resmi. Sumber kerentanan ini adalah fungsi as_tuple() yang tidak melakukan pemeriksaan pointer nol. Tim tersebut menekankan akan terus memperkuat perlindungan keamanan TVM untuk menjamin stabilitas eksekusi kontrak on-chain.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
10 Suka
Hadiah
10
6
Bagikan
Komentar
0/400
NFTRegretDiary
· 07-12 09:41
Ngomong-ngomong, celah ini seharusnya sudah diperiksa.
Lihat AsliBalas0
JustHereForAirdrops
· 07-11 12:29
Bug ini sudah diketahui sejak lama.
Lihat AsliBalas0
ChainSherlockGirl
· 07-09 10:49
Wah wah! Hampir saja memberikan berita besar tentang TON! Data on-chain mengatakan segalanya!
Lihat AsliBalas0
PonziDetector
· 07-09 10:46
Siapa yang akan menanggung beban ini?
Lihat AsliBalas0
RektButSmiling
· 07-09 10:30
Apakah kontrak lagi meledak? Kalian seharusnya lebih memperhatikan.
TON Virtual Machine mengekspos kerentanan pointer null, resmi telah diperbaiki dan mengucapkan terima kasih kepada tim laporan.
[Koin Dunia] Pada 9 Juli, dilaporkan bahwa sebuah tim keamanan baru-baru ini menemukan kerentanan dereferensi pointer nol pada instruksi INMSGPARAM dalam versi v2025.04 dari mesin virtual TON (TVM). Penyerang dapat memicu keruntuhan mesin virtual dengan membangun parameter pesan khusus. Kerentanan ini telah dilaporkan secara proaktif oleh tim tersebut sebelum peluncuran TVM11 dan telah diperbaiki serta mendapatkan penghargaan resmi. Sumber kerentanan ini adalah fungsi as_tuple() yang tidak melakukan pemeriksaan pointer nol. Tim tersebut menekankan akan terus memperkuat perlindungan keamanan TVM untuk menjamin stabilitas eksekusi kontrak on-chain.