【монета】9 липня повідомлення, згідно з яким, певна команда безпеки нещодавно виявила вразливість розшифрування нульових вказівників в команді INMSGPARAM у версії TON Віртуальної машини (TVM) v2025.04, зловмисники можуть викликати аварію віртуальної машини, сконструювавши спеціальні параметри повідомлення. Ця вразливість була активно повідомлена цією командою до виходу TVM11 та офіційно виправлена з подякою. Корінь вразливості полягає в тому, що функція as_tuple() не перевіряє нульові вказівники. Ця команда підкреслила, що продовжить зміцнювати захист безпеки TVM, щоб забезпечити стабільність виконання контрактів у блокчейні.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
10 лайків
Нагородити
10
6
Поділіться
Прокоментувати
0/400
NFTRegretDiary
· 07-12 09:41
Кажуть, цей недолік давно слід було перевірити.
Переглянути оригіналвідповісти на0
JustHereForAirdrops
· 07-11 12:29
Цю помилку ми знали вже давно.
Переглянути оригіналвідповісти на0
ChainSherlockGirl
· 07-09 10:49
Ого, ого! Майже зробили велику новину для TON! Дані у блокчейні кажуть усе!
Переглянути оригіналвідповісти на0
PonziDetector
· 07-09 10:46
Цю відповідальність хто на себе візьме?
Переглянути оригіналвідповісти на0
RektButSmiling
· 07-09 10:30
Знову вибухнув контракт? Ви хоч хочете бути серйознішими.
TON Віртуальна машина вразлива до помилки нульового вказівника. Офіційно виправлено, і команда, що доповіла, отримала подяку.
【монета】9 липня повідомлення, згідно з яким, певна команда безпеки нещодавно виявила вразливість розшифрування нульових вказівників в команді INMSGPARAM у версії TON Віртуальної машини (TVM) v2025.04, зловмисники можуть викликати аварію віртуальної машини, сконструювавши спеціальні параметри повідомлення. Ця вразливість була активно повідомлена цією командою до виходу TVM11 та офіційно виправлена з подякою. Корінь вразливості полягає в тому, що функція as_tuple() не перевіряє нульові вказівники. Ця команда підкреслила, що продовжить зміцнювати захист безпеки TVM, щоб забезпечити стабільність виконання контрактів у блокчейні.