La empresa de seguridad de la blockchain $TON, TonBit, anunció que evitó una importante vulnerabilidad en la $TON Virtual Machine. La blockchain $TON ($TON) evitó un colapso total tras descubrir un error importante. El lunes 21 de julio, TonBit anunció que había identificado una vulnerabilidad crítica en la $TON Virtual Machine. Según TonBit, el error podría haber provocado ataques de denegación de servicio en toda la red, derribando su infraestructura. El error en la instrucción INMSGPARAM para la TVM incluía una desreferencia de puntero nulo que podría haberse utilizado para inyectar parámetros de mensaje falsos. Los atacantes podrían explotar este comportamiento para bloquear la máquina virtual en tiempo de ejecución. En caso de tal explotación, la red detendría su ejecución de contratos inteligentes e interrumpiría las dApps que operan en TON. Esto afectaría significativamente al gran ecosistema de miniapps en Telegram, muchos de los cuales dependen de $TON para su infraestructura. TonBit descubrió la vulnerabilidad antes del lanzamiento de la Global Version 11. Esto permitió a los mantenedores integrar silenciosamente la corrección antes del despliegue de la actualización en la red principal. Por sus esfuerzos, TonBit obtuvo una recompensa por errores del equipo de desarrollo de $TON Core. Esta fue la tercera vez que la empresa de seguridad obtuvo una recompensa similar, con el reconocimiento formal del equipo de TON. En ambos casos, el equipo entregó parches antes de que los malos actores fueran conscientes de las vulnerabilidades. "Garantizar la seguridad y la solidez del ecosistema $TON sigue siendo nuestra máxima prioridad", dijo Paul Li, cofundador de TonBit. "Al sondear continuamente las capas más profundas de la TVM y trabajar mano a mano con el equipo de $TON Core, no solo protegemos a los usuarios hoy, sino que también construimos la base de confianza necesaria para las aplicaciones descentralizadas del mañana". Propiedad de BitsLab, TonBit es una empresa de seguridad que se centra en el ecosistema TON. La empresa es un proveedor principal de garantía de seguridad para la red y se especializa en auditorías integrales para proyectos basados en TON.