BTC $78,868.82 +0.05%
ETH $2,465.63 -1.35%
BNB $694.79 -0.89%
XRP $1.46 -2.22%
SOL $97.30 +2.32%
TRX $0.3418 -0.58%
DOGE $0.0883 -2.94%
ADA $0.2149 -3.28%
BCH $268.48 -2.63%
LINK $11.47 -1.27%
HYPE $80.29 +1.25%
AAVE $129.19 -4.53%
SUI $0.7916 -3.52%
XLM $0.1903 -2.79%
ZEC $819.04 -2.41%
BTC $78,868.82 +0.05%
ETH $2,465.63 -1.35%
BNB $694.79 -0.89%
XRP $1.46 -2.22%
SOL $97.30 +2.32%
TRX $0.3418 -0.58%
DOGE $0.0883 -2.94%
ADA $0.2149 -3.28%
BCH $268.48 -2.63%
LINK $11.47 -1.27%
HYPE $80.29 +1.25%
AAVE $129.19 -4.53%
SUI $0.7916 -3.52%
XLM $0.1903 -2.79%
ZEC $819.04 -2.41%

Beosin:Move VM 심각한 취약점 발견

2023-06-15 09:54:18

ChainCatcher 메시지, 최근 블록체인 보안 회사 Beosin이 Move VM의 심각한 수준의 취약점을 발견했습니다.

Beosin 보안 연구팀은 Move 가상 머신에서 제한 없는 재귀 호출 깊이로 인해 발생하는 스택 오버플로우 취약점을 발견했습니다. 이 취약점은 전체 네트워크 중단(total network shutdown)을 초래할 수 있으며, 새로운 validator 노드가 네트워크에 가입할 수 없게 만들고, 심지어 하드 포크(hard fork)를 초래할 가능성도 있습니다. Sui mainnetv1.2.1, Aptos mainnetv1.4.3 이전 버전이 이 취약점의 영향을 받습니다.

현재 이 취약점은 공식적으로 수정되었습니다. Suimainnetv1.2.1, Aptosmainnetv1.4.3, Move-language 2023년 6월 10일 이후의 버전에서 이 취약점이 수정되었습니다.

관련 태그
관련 태그
app_icon
ChainCatcher Building the Web3 world with innovations.