La société de sécurité de la blockchain $TON, TonBit, a annoncé avoir évité une vulnérabilité majeure sur la machine virtuelle TON. La blockchain $TON ($TON) a évité un crash total après la découverte d'un bug majeur. Le lundi 21 juillet, TonBit a annoncé avoir identifié une vulnérabilité critique dans la machine virtuelle TON. Selon TonBit, le bug aurait pu entraîner des attaques par déni de service sur l'ensemble du réseau, entraînant la chute de son infrastructure. Le bug dans l'instruction INMSGPARAM pour la TVM comprenait une déréférence de pointeur nul qui aurait pu être utilisée pour injecter de faux paramètres de message. Les attaquants pourraient exploiter ce comportement pour faire planter la machine virtuelle lors de l'exécution. Dans le cas d'un tel exploit, le réseau interromprait son exécution de contrats intelligents et perturberait les dApps fonctionnant sur TON. Cela affecterait considérablement le vaste écosystème de miniapps sur Telegram, dont beaucoup reposent sur $TON pour leur infrastructure. TonBit a découvert la vulnérabilité avant le déploiement de la version globale 11. Cela a permis aux mainteneurs d'intégrer discrètement le correctif avant le déploiement de la mise à jour sur le mainnet. Pour ses efforts, TonBit a reçu une prime de bug de l'équipe de développement de $TON Core. C'était la troisième fois que la société de sécurité obtenait une récompense similaire, avec une reconnaissance formelle de l'équipe TON. Dans les deux cas, l'équipe a fourni des correctifs avant que de mauvais acteurs ne soient au courant des vulnérabilités. « Assurer la sécurité et la robustesse de l'écosystème $TON reste notre priorité absolue », a déclaré Paul Li, cofondateur de TonBit. « En sondant continuellement les couches les plus profondes de TVM et en travaillant main dans la main avec l'équipe $TON Core, nous protégeons non seulement les utilisateurs aujourd'hui, mais nous construisons également les fondations de la confiance nécessaires aux applications décentralisées de demain. » Détenue par BitsLab, TonBit est une société de sécurité axée sur l'écosystème TON. L'entreprise est un fournisseur principal d'assurance de la sécurité pour le réseau et se spécialise dans les audits complets pour les projets basés sur TON.