TON仮想マシンの空ポインタ脆弱性が報告され、公式に修正され、報告チームに感謝が伝えられました

【通貨界】7月9日のニュースによると、あるセキュリティチームが最近、TON仮想マシン(TVM)v2025.04バージョンにおいてINMSGPARAM命令に空ポインタ逆参照の脆弱性を発見したと報じています。攻撃者は特別なメッセージパラメータを構築することで仮想マシンをクラッシュさせることが可能です。この脆弱性はTVM11のリリース前にこのチームによって自主的に報告され、公式に修正と感謝を受けました。脆弱性の根本原因はas_tuple(関数が空ポインタの検証を行っていなかったことです。このチームはTVMのセキュリティ保護を引き続き強化し、オンチェーンの契約実行の安定性を保証することを強調しました。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • 共有
コメント
0/400
NFTRegretDiaryvip
· 07-12 09:41
この脆弱性は早く調査されるべきでした。
原文表示返信0
JustHereForAirdropsvip
· 07-11 12:29
このバグはずっと前から知っていました。
原文表示返信0
ChainSherlockGirlvip
· 07-09 10:49
ウォチャ!TONに関する大ニュースを出しかけた!オンチェーンデータが全てを示している。
原文表示返信0
PonziDetectorvip
· 07-09 10:46
この鍋は誰が背負うの?
原文表示返信0
RektButSmilingvip
· 07-09 10:30
また契約が爆発しましたか?もう少し気を使ってください。
原文表示返信0
WalletInspectorvip
· 07-09 10:24
このバグはこんなに初歩的です
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)