Уязвимость с нулевым указателем в Виртуальной машине TON была устранена, официально поблагодарили команду за отчет.

【токен界】9 июля стало известно, что команда безопасности недавно обнаружила уязвимость нулевой ссылки в инструкции INMSGPARAM в версии TON Виртуальной машины (TVM) v2025.04, которая может привести к сбою виртуальной машины при создании специальных параметров сообщений атакующими. Эта уязвимость была заранее сообщена данной командой и официально исправлена с благодарностью перед запуском TVM11. Корень уязвимости связан с тем, что функция as_tuple() не проверяет нулевые ссылки. Команда подчеркивает, что они будут продолжать усиливать меры безопасности TVM для обеспечения стабильности выполнения контрактов в блокчейне.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Поделиться
комментарий
0/400
NFTRegretDiaryvip
· 07-12 09:41
Говорят, этот уязвимость уже давно следовало проверить.
Посмотреть ОригиналОтветить0
JustHereForAirdropsvip
· 07-11 12:29
Эту проблему с ошибкой мы давно уже знали.
Посмотреть ОригиналОтветить0
ChainSherlockGirlvip
· 07-09 10:49
Ё-моё, ё-моё! Чуть не устроил для TON большую новость! Данные в блокчейне говорят сами за себя.
Посмотреть ОригиналОтветить0
PonziDetectorvip
· 07-09 10:46
Кто за это ответит?
Посмотреть ОригиналОтветить0
RektButSmilingvip
· 07-09 10:30
Снова лопнули контракты? Вы хоть немного уважайте!
Посмотреть ОригиналОтветить0
WalletInspectorvip
· 07-09 10:24
Уязвимость настолько примитивная
Посмотреть ОригиналОтветить0
  • Закрепить