BitsLab 旗下 TonBit 于 TON 虚拟机(TVM)深层代码里发现 RUNVM 指令非原子状态迁移漏洞。攻击者可借助子虚拟机耗尽 gas 的瞬间,污染父虚拟机的库(libraries)并诱发后续调用失败,最终导致依赖库完整性的合约出现异常行为。TonBit 已第一时间将技术细节与缓解方案提交给 TON 基金会,并协助其完成修复。
TonBit 披露 TVM 非原子迁移漏洞,或致依赖库合约异常
BitsLab 旗下 TonBit 于 TON 虚拟机(TVM)深层代码里发现 RUNVM 指令非原子状态迁移漏洞。攻击者可借助子虚拟机耗尽 gas 的瞬间,污染父虚拟机的库(libraries)并诱发后续调用失败,最终导致依赖库完整性的合约出现异常行为。TonBit 已第一时间将技术细节与缓解方案提交给 TON 基金会,并协助其完成修复。