A empresa de segurança blockchain $TON, TonBit, anunciou que evitou uma grande vulnerabilidade na $TON Virtual Machine. A blockchain $TON ($TON) evitou uma falha total após descobrir um bug importante. Na segunda-feira, 21 de julho, a TonBit anunciou que identificou uma vulnerabilidade crítica na $TON Virtual Machine. De acordo com a TonBit, o bug poderia ter levado a ataques de negação de serviço em toda a rede, derrubando sua infraestrutura. O bug na instrução INMSGPARAM para a TVM incluía uma desreferenciação de ponteiro nulo que poderia ter sido usada para injetar parâmetros de mensagem falsos. Os invasores poderiam explorar esse comportamento para travar a máquina virtual em tempo de execução. No caso de tal exploração, a rede interromperia a execução de contratos inteligentes e interromperia os dApps que operam na TON. Isso afetaria significativamente o grande ecossistema de miniapp no Telegram, muitos dos quais dependem da $TON para sua infraestrutura. A TonBit descobriu a vulnerabilidade antes do lançamento da Global Version 11. Isso permitiu que os mantenedores integrassem silenciosamente a correção antes da implantação da atualização na mainnet. Por seus esforços, a TonBit ganhou uma recompensa por bug da equipe de desenvolvimento da $TON Core. Esta foi a terceira vez que a empresa de segurança obteve uma recompensa semelhante, com reconhecimento formal da equipe da TON. Em ambos os casos, a equipe entregou patches antes que os maus atores estivessem cientes das vulnerabilidades. “Garantir a segurança e a robustez do ecossistema $TON continua sendo nossa maior prioridade”, disse Paul Li, cofundador da TonBit. “Ao sondar continuamente as camadas mais profundas da TVM e trabalhar em conjunto com a equipe da $TON Core, não apenas protegemos os usuários hoje, mas também construímos a base de confiança necessária para os aplicativos descentralizados de amanhã.” De propriedade da BitsLab, a TonBit é uma empresa de segurança focada no ecossistema TON. A empresa é um provedor primário de garantia de segurança para a rede e é especializada em auditorias abrangentes para projetos baseados na TON.