【币界】7月9日消息,据披露,某安全团队近日在TON虚拟机(TVM)v2025.04版本中发现INMSGPARAM指令存在空指针解引用漏洞,攻击者可通过构造特殊消息参数触发虚拟机崩溃。该漏洞已在TVM11上线前由该团队主动报告并获官方修复与致谢。漏洞根源系as_tuple()函数未做空指针校验。该团队强调将持续加强TVM安全防护,保障链上合约执行稳定性。
TON虚拟机曝空指针漏洞 官方已修复并致谢报告团队
【币界】7月9日消息,据披露,某安全团队近日在TON虚拟机(TVM)v2025.04版本中发现INMSGPARAM指令存在空指针解引用漏洞,攻击者可通过构造特殊消息参数触发虚拟机崩溃。该漏洞已在TVM11上线前由该团队主动报告并获官方修复与致谢。漏洞根源系as_tuple()函数未做空指针校验。该团队强调将持续加强TVM安全防护,保障链上合约执行稳定性。