CometBFT를 실행하는 모든 체인은 Cosmos에만 의존하지 말고 이 패치되지 않은 0일 취약점을 확인해야 합니다
제가 알고 있는 CometBFT를 사용하는 비 Cosmos 체인으로는 BNB Chain, Polygon (POS), Sei, Thorchain 등이 있습니다
이 취약점은 노드가 DDoS 공격을 받거나, 더 나아가 검증자들이 오프라인 상태가 되면 체인이 정지할 수 있습니다
BNB AI BNB Price History USD
Own BNB Now
Buy and sell BNB easily and securely on BitMart.BNB AI X 인사이트
저는 Cosmos 합의 레이어(CometBFT)에서 0일 취약점을 공개합니다.
이 취약점은 CVSS 7.1(높음) 등급으로, 80억 달러 이상의 자산을 보호하는 Cosmos 생태계의 노드가 블록 동기화 단계에서 정지될 수 있습니다. 그러나 이 취약점을 이용해 직접적인 자산 절도는 불가능합니다.
생태계의 안전을 위해 협조된 취약점 공개(CVD)를 최대한 따랐으나, 공급업체의 협조 부족 및 무책임한 결정으로 공개를 진행하기로 했습니다.
이 행동은 공급업체의 최종 결정에 따라 수행되었습니다. 모든 보안 위험은 전적으로 공급업체의 책임이며, 따라서 이 스레드에서 공급업체의 무책임한 처리와 상세한 취약점 정보를 모두 공개할 것입니다.
지난 5년간 Crypto Bridge 해킹:
- Poly Network, $611m
- Ronin, $624m
- Wormhole, $326m
- Nomad, $190m
- BNB Bridge, $586m
그럼에도 불구하고, 이것과 Drift 해킹 이후 2주가 지난 지금도 KelpDAO 팀은 여전히 SINGLE verifier 시스템을 사용해 행복해하고 있나요?
어처구니 없는 쇼.
주요 CEX 전반의 거래소 토큰
1. @Binance - $BNB
2. @MEXC - $MX
3. @Kucoincom - $KCS
4. @Gate - $GT
5. @Bybit_Official - $MNT
6. @Cryptocom - $CRO
7. @OKX - $OKB
8. @Bitget - $BGB
9. @HTX_Global - $HT
이 중 보유하고 있는 것이 있나요?
스팟 CEX 거래에 대한 전체 분석 및 심층 인사이트를 보려면 최신 보고서를 확인하세요 👇
https://t.co/drMflsYrLr
