星期三
04/24
Asymmetric Research:Cosmos IBC 协议的参考实现 ibc-go 中存在严重漏洞,已被修复且未造成损失
星期三 2024-04-24 09:25

快链头条 消息,Asymmetric Research 披露 Cosmos IBC(跨区块链通信)协议的参考实现 ibc-go 中存在一个漏洞,在处理超时信息时的重入漏洞可能会让攻击者在受影响的 Cosmos 链上铸造无限量的 IBC 代币。虽然此漏洞从一开始就存在于 ibc-go 中,但由于 Cosmos SDK 生态系统(特别是基于 CosmWasm 的 IBC 中间件)的最新发展,才使得该漏洞变得可利用。Asymmetric Research 通过 Cosmos HackerOne Bug Bounty 计划私下披露了该漏洞,该问题现已修复,没有发生恶意利用,没有造成资金损失。