Beosin:發現 Move VM 嚴重級別漏洞
ChainCatcher 消息,近日,區塊鏈安全公司 Beosin 發現 Move VM 嚴重級別漏洞。Beosin 安全研究團隊在 Move 虛擬機中發現了一個沒有限制遞迴調用深度而導致的堆疊溢出漏洞,這個漏洞可以導致整個網路崩潰(total network shutdown),還會讓新的 validator 節點無法加入到網路中,甚至有可能導致硬分叉(hard fork)。Sui mainnet_v1.2.1、Aptos mainnet_v1.4.3 以前的版本都受此漏洞影響。目前該漏洞已被官方修復。Suimainnet_v1.2.1、Aptosmainnet_v1.4.3、Move-language 2023 年 6 月 10 日之後的版本修復了此漏洞。