Asymmetric Research:Cosmos IBC 协议的参考实现 ibc-go 中存在严重漏洞,已被修复且未造成损失

2024-04-24 09:25
9687

快链头条 消息,Asymmetric Research 披露 Cosmos IBC(跨区块链通信)协议的参考实现 ibc-go 中存在一个漏洞,在处理超时信息时的重入漏洞可能会让攻击者在受影响的 Cosmos 链上铸造无限量的 IBC 代币。虽然此漏洞从一开始就存在于 ibc-go 中,但由于 Cosmos SDK 生态系统(特别是基于 CosmWasm 的 IBC 中间件)的最新发展,才使得该漏洞变得可利用。Asymmetric Research 通过 Cosmos HackerOne Bug Bounty 计划私下披露了该漏洞,该问题现已修复,没有发生恶意利用,没有造成资金损失。

温馨提示:
快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。