TON Віртуальна машина вразлива до помилки нульового вказівника. Офіційно виправлено, і команда, що доповіла, отримала подяку.

【монета】9 липня повідомлення, згідно з яким, певна команда безпеки нещодавно виявила вразливість розшифрування нульових вказівників в команді INMSGPARAM у версії TON Віртуальної машини (TVM) v2025.04, зловмисники можуть викликати аварію віртуальної машини, сконструювавши спеціальні параметри повідомлення. Ця вразливість була активно повідомлена цією командою до виходу TVM11 та офіційно виправлена з подякою. Корінь вразливості полягає в тому, що функція as_tuple() не перевіряє нульові вказівники. Ця команда підкреслила, що продовжить зміцнювати захист безпеки TVM, щоб забезпечити стабільність виконання контрактів у блокчейні.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
NFTRegretDiaryvip
· 07-12 09:41
Кажуть, цей недолік давно слід було перевірити.
Переглянути оригіналвідповісти на0
JustHereForAirdropsvip
· 07-11 12:29
Цю помилку ми знали вже давно.
Переглянути оригіналвідповісти на0
ChainSherlockGirlvip
· 07-09 10:49
Ого, ого! Майже зробили велику новину для TON! Дані у блокчейні кажуть усе!
Переглянути оригіналвідповісти на0
PonziDetectorvip
· 07-09 10:46
Цю відповідальність хто на себе візьме?
Переглянути оригіналвідповісти на0
RektButSmilingvip
· 07-09 10:30
Знову вибухнув контракт? Ви хоч хочете бути серйознішими.
Переглянути оригіналвідповісти на0
WalletInspectorvip
· 07-09 10:24
Досить примітивна уразливість
Переглянути оригіналвідповісти на0
  • Закріпити