Web3ReadList
16:04 · Jul 19, 2023 · Wed
https://www.blocktempo.com/analysis-of-new-vulnerabilities-in-memory-security-blockchain-rpc-nodes/
#move RPC 服务漏洞
動區動趨-最具影響力的區塊鏈新聞媒體
技術 | Aptos、Sui、StarCoin..都曾有的PRC節點漏洞解析
採用內存安全語言有助於 RPC 節點避免許多基於內存破壞漏洞的攻擊,但仍需要經過精心設計和審查。
(前情提要:IOSG:由加密社群驅動的「漏洞賞金、懸賞競賽」可行嗎? )
(背景補充:深度分析 Sui 公鏈最新漏洞「倉鼠滾輪」為何被評為嚴重級? )
CertiK 的 Skyfall 團隊最近在 Aptos、StarCoin 和 Sui 等多個區塊鏈中發現了基於 Rust 的 RPC 節點的多個漏洞。由於 RPC 節點是連線 dApp 和底層區塊鏈的關鍵基礎設施元件,其穩健性對於無縫操作至關重要。區塊鏈設計者都知道穩定…
Home
Powered by
BroadcastChannel
&
Sepia