Menurut PANews, tim keamanan BitsLab, TonBit, baru-baru ini mengidentifikasi kerentanan dereferensi pointer null dalam instruksi INMSGPARAM dari TON Virtual Machine (TVM) versi 2025.04. Kelemahan ini dapat memungkinkan penyerang untuk menjatuhkan mesin virtual dengan membuat parameter pesan tertentu. TonBit secara proaktif melaporkan masalah ini, yang mengarah pada penyelesaiannya dan pengakuan oleh tim resmi sebelum peluncuran TVM11. Kerentanan ini berasal dari fungsi as_tuple() yang tidak memiliki validasi pointer null. TonBit telah menekankan komitmennya untuk meningkatkan langkah-langkah keamanan TVM untuk memastikan stabilitas eksekusi kontrak di blockchain.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Menurut PANews, tim keamanan BitsLab, TonBit, baru-baru ini mengidentifikasi kerentanan dereferensi pointer null dalam instruksi INMSGPARAM dari TON Virtual Machine (TVM) versi 2025.04. Kelemahan ini dapat memungkinkan penyerang untuk menjatuhkan mesin virtual dengan membuat parameter pesan tertentu. TonBit secara proaktif melaporkan masalah ini, yang mengarah pada penyelesaiannya dan pengakuan oleh tim resmi sebelum peluncuran TVM11. Kerentanan ini berasal dari fungsi as_tuple() yang tidak memiliki validasi pointer null. TonBit telah menekankan komitmennya untuk meningkatkan langkah-langkah keamanan TVM untuk memastikan stabilitas eksekusi kontrak di blockchain.