Sicherheitsforscher veröffentlicht Zero-Day-Schwachstelle mit hoher Schwere in Cosmos CometBFT
Laut CoinDesk hat der Sicherheitsforscher Doyeon Park auf X eine bislang unbekannte Zero-Day-Schwachstelle in der Konsensschicht von Cosmos (CometBFT) offengelegt. Die Lücke ist mit CVSS 7.1 als "High" eingestuft und kann dazu führen, dass Knoten im Cosmos-Ökosystem bei der Block-Synchronisierung ins Stocken geraten. Ein direkter Diebstahl von Vermögenswerten ist demnach nicht möglich. In dem Ökosystem sind Vermögenswerte von mehr als 8 Mrd. US-Dollar abgesichert. Park erklärte, den Prozess der Coordinated Vulnerability Disclosure (CVD) befolgt zu haben, um die Sicherheit des Ökosystems zu gewährleisten. Wegen mangelnder Kooperation und aus seiner Sicht unverantwortlicher Entscheidungen des Anbieters habe er sich schließlich für eine öffentliche Veröffentlichung entschieden und sich dabei an der abschließenden Einschätzung des Anbieters orientiert.