安全研究員披露 Cosmos CometBFT 高危零日漏洞

據 CoinDesk 報道,安全研究員朴度衍(Doyeon Park)在 X 發文披露 Cosmos 共識層(CometBFT)出現一個零日漏洞。該漏洞 CVSS 評分為 7.1,屬「高危」,可能令 Cosmos 生態內的節點在區塊同步期間出現停滯,但不涉及直接盜取資產。報道指,該生態系統所保障的資產規模逾 80 億美元。朴度衍表示已按協調漏洞披露(CVD)流程處理以降低風險,但由於供應商缺乏配合並作出不負責任的決策,最終在對方作出最終判定後選擇公開披露。