Исследователь сообщил о 0-day уязвимости высокой критичности в CometBFT экосистемы Cosmos
По данным CoinDesk, специалист по безопасности Доён Пак опубликовал в X сообщение о 0-day уязвимости в консенсусном слое Cosmos — CometBFT. Уязвимость с оценкой CVSS 7.1 (High) способна приводить к остановке узлов в экосистеме Cosmos во время синхронизации блоков, при этом прямое хищение активов через нее невозможно. Объем активов, защищенных этой экосистемой, превышает 8 млрд долларов. Исследователь отмечает, что действовал в рамках процесса Coordinated Vulnerability Disclosure (CVD) для снижения рисков, но из-за отсутствия сотрудничества со стороны поставщика и, по его словам, безответственных решений принял решение о публичном раскрытии после финального вердикта вендора.