Pesquisador de Segurança Divulga Vulnerabilidade de 0-day no CometBFT; Roubo Direto de Ativos Não é Possível

ATOM-2,48%

Mensagem da Gate News, 21 de abril — A pesquisadora de segurança Doyeon Park divulgou uma vulnerabilidade crítica de 0-day (CVSS 7.1) no CometBFT, a camada de consenso do Cosmos, de acordo com uma postagem no X. A falha poderia fazer os nós da rede travarem durante a sincronização de blocos, interrompendo as operações do sistema, mas não pode resultar diretamente em roubo de ativos.

Park afirmou que tentou seguir os procedimentos (CVD) de divulgação coordenada de vulnerabilidades; no entanto, devido à falta de cooperação do projeto e a “decisões irresponsáveis”, ele optou por divulgar publicamente os detalhes da vulnerabilidade. Park enfatizou que quaisquer riscos de segurança resultantes serão de responsabilidade dos projetos afetados.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Syndicate perde $380K em ativos devido a vazamento de chave privada, contratos de ponte foram atualizados maliciosamente em 1º de maio

De acordo com a declaração oficial da Syndicate em 1º de maio, um vazamento de chave privada levou a upgrades maliciosos de contratos de ponte em duas blockchains, resultando no roubo de aproximadamente 18,5 milhões de tokens SYND (no valor de US$ 330 mil) e $50K nos ativos dos clientes. A empresa atribuiu a vulnerabilidade a priva

GateNews21m atrás

Hackers da Coreia do Norte drenam US$ 285 milhões da Drift em operação de meses

De acordo com a análise da empresa de pesquisa de inteligência de segurança, hackers apoiados pelo Estado norte-coreano drenaram US$ 285 milhões do Drift por meio de uma operação prolongada em pessoa em 2026. Os hackers respondem por 76% de todas as perdas de golpes e hacks em cripto deste ano e roubaram US$ 6 bilhões

GateNews45m atrás

Exchange de Cripto Grinex é drenada em US$ 13,7 milhões em abril de 2026, operações suspensas

De acordo com uma investigação do Global Ledger publicada em abril de 2026, a Grinex, uma exchange de criptomoedas sancionada que opera a partir do Quirguistão, foi drenada de aproximadamente US$ 13,7 milhões e suspendeu imediatamente as operações. A Grinex havia surgido em março de 2025 como uma aparente sucessora da Garantex, uma

GateNews4h atrás

Vazamento de chave privada da Syndicate Labs leva a um dreno $330K SYND em 1º de maio; a empresa promete reembolso integral

De acordo com a Syndicate Labs, em 1º de maio, um vazamento de chave privada resultou em upgrades maliciosos nos contratos da ponte cross-chain da empresa em duas blockchains. Os atacantes drenaram aproximadamente 18,5 milhões de tokens SYND (no valor de cerca de US$ 330.000) e cerca de US$ 50.000 em tokens dos usuários. O incidente afetou apenas

GateNews9h atrás

Atores norte-coreanos extraem $577M em hacks de criptografia até abril de 2026, respondendo por 76% das perdas globais

De acordo com a TRM Labs, atores norte-coreanos extraíram aproximadamente US$ 577 milhões nos primeiros quatro meses de 2026, representando 76% de todas as perdas globais por hacks de criptomoedas durante o período. O roubo vem de dois incidentes de abril: o exploit da KelpDAO, de US$ 292 milhões, e o da Drift

GateNews12h atrás
Comentário
0/400
Sem comentários