TON区块链安全公司TonBit成功预防TON虚拟机重大漏洞
TON区块链(TON)在发现重大漏洞后避免了一场系统性崩溃。7月21日周一,TonBit公司宣布其安全团队在TON虚拟机中发现了一个关键安全漏洞。据TonBit披露,该漏洞可能导致全网范围的服务拒绝攻击,进而摧毁整个网络基础设施。
漏洞技术细节
TVM指令集中的INMSGPARAM操作存在空指针解引用缺陷,攻击者可利用该漏洞注入虚假消息参数。这种攻击手法能够在运行时直接导致虚拟机崩溃。若该漏洞被恶意利用,网络将停止执行智能合约,并中断所有基于TON运行的去中心化应用程序。这将严重影响Telegram上庞大的小程序生态系统,其中多数应用都依赖TON作为底层基础设施。
TonBit在全局版本11更新发布前及时发现该漏洞,使维护团队能够在主网部署更新前无声无息地完成修复。
TonBit第三次修复关键漏洞
作为嘉奖,TonBit获得了TON核心开发团队颁发的漏洞赏金。这是该安全公司第三次获得TON团队的正式认可和同类奖励。在历次事件中,TonBit团队均在恶意攻击者察觉漏洞前就提交了补丁方案。
TonBit联合创始人Paul Li表示:"确保TON生态系统的安全性与稳健性始终是我们的首要任务。通过持续深入探测TVM底层架构,并与TON核心团队密切协作,我们不仅守护着当下用户的安全,更在为未来去中心化应用构建必要的信任基石。"
TonBit隶属于BitsLab,是专注于TON生态系统的专业安全机构。作为该网络的主要安全保障提供商,该公司特别擅长对基于TON的项目进行全面审计。