晚上参加了安小将派对,大家虽然在链上互相浇给,但下线还都是非常 nice 的,哈哈。
和币安钱包团队的朋友也交流了很多,期待未来会发布的功能!
作为第一批“安小将”的福利,我还领到了带有一姐签名的纸质版《币安人生》,感谢 @AncoBinance 的邀请! https://t.co/2ocvGL7xHV
晚上参加了安小将派对,大家虽然在链上互相浇给,但下线还都是非常 nice 的,哈哈。
和币安钱包团队的朋友也交流了很多,期待未来会发布的功能!
作为第一批“安小将”的福利,我还领到了带有一姐签名的纸质版《币安人生》,感谢 @AncoBinance 的邀请! https://t.co/2ocvGL7xHV
所有运行 CometBFT 的链都应关注此未修补的 0 天漏洞,而不是仅依赖 Cosmos
我所知使用 CometBFT 的一些非 Cosmos 链包括:BNB Chain、Polygon (POS)、Sei、Thorchain 等
此漏洞可能导致节点被 DDoS,甚至在验证者离线时导致链暂停运行
我在披露 Cosmos 共识层 (CometBFT) 的 0‑day 漏洞。
这是一项 CVSS 7.1(高)严重性问题,可能导致 Cosmos 生态系统中的节点——该生态系统保障超过 80 亿美元的资产——在区块同步阶段停滞。然而,利用此漏洞无法直接盗取资产。
为了生态系统的安全,我已尽一切努力遵循协调漏洞披露(CVD)流程;但由于供应商缺乏合作且做出不负责任的决定,我决定继续披露。
此举是依据供应商的最终决定而采取的。所有由此产生的安全风险均由供应商全权承担,因此我将在本帖中披露供应商的不负责任处理以及详细的漏洞信息。
过去5年的Crypto Bridge攻击:
- Poly Network, $611m
- Ronin, $624m
- Wormhole, $326m
- Nomad, $190m
- BNB Bridge, $586m
然而,在此以及Drift攻击两周后,KelpDAO团队仍然满意使用SINGLE verifier系统?
小丑表演。