BTC $78,868.82 +0.05%
ETH $2,465.63 -1.35%
BNB $694.79 -0.89%
XRP $1.46 -2.22%
SOL $97.30 +2.32%
TRX $0.3418 -0.58%
DOGE $0.0883 -2.94%
ADA $0.2149 -3.28%
BCH $268.48 -2.63%
LINK $11.47 -1.27%
HYPE $80.29 +1.25%
AAVE $129.19 -4.53%
SUI $0.7916 -3.52%
XLM $0.1903 -2.79%
ZEC $819.04 -2.41%
BTC $78,868.82 +0.05%
ETH $2,465.63 -1.35%
BNB $694.79 -0.89%
XRP $1.46 -2.22%
SOL $97.30 +2.32%
TRX $0.3418 -0.58%
DOGE $0.0883 -2.94%
ADA $0.2149 -3.28%
BCH $268.48 -2.63%
LINK $11.47 -1.27%
HYPE $80.29 +1.25%
AAVE $129.19 -4.53%
SUI $0.7916 -3.52%
XLM $0.1903 -2.79%
ZEC $819.04 -2.41%

Beosin:发现 Move VM 严重级别漏洞

2023-06-15 09:54:18

ChainCatcher 消息,近日,区块链安全公司 Beosin 发现 Move VM 严重级别漏洞。

Beosin 安全研究团队在 Move 虚拟机中发现了一个没有限制递归调用深度而导致的栈溢出漏洞,这个漏洞可以导致整个网络崩溃(total network shutdown),还会让新的 validator 节点无法加入到网络中,甚至有可能导致硬分叉(hard fork)。Sui mainnet_v1.2.1、Aptos mainnet_v1.4.3 以前的版本都受此漏洞影响。

目前该漏洞已被官方修复。Suimainnet_v1.2.1、Aptosmainnet_v1.4.3、Move-language 2023 年 6 月 10 日之后的版本修复了此漏洞。

关联标签
关联标签
app_icon
ChainCatcher 与创新者共建Web3世界