PANews reported on July 9 that BitsLab disclosed that its security team TonBit recently discovered a null pointer dereference vulnerability in the INMSGPARAM instruction in the TON virtual machine (TVM) v2025.04 version. Attackers can trigger the virtual machine crash by constructing special message parameters. The vulnerability was proactively reported by TonBit before the launch of TVM11 and was officially fixed and thanked. The root cause of the vulnerability is that the as_tuple() function did not perform a null pointer check. TonBit emphasized that it will continue to strengthen TVM security protection to ensure the stability of on-chain contract execution.
Disclaimer: gli articoli ripubblicati su questo sito provengono da piattaforme pubbliche e sono forniti esclusivamente a scopo informativo. Non riflettono necessariamente le opinioni di MEXC. Tutti i diritti rimangono agli autori originali. Se ritieni che un contenuto violi i diritti di terze parti, contatta
crypto.news@mexc.com per la rimozione. MEXC non fornisce alcuna garanzia in merito all'accuratezza, completezza o tempestività del contenuto e non è responsabile per eventuali azioni intraprese sulla base delle informazioni fornite. Il contenuto non costituisce consulenza finanziaria, legale o professionale di altro tipo, né deve essere considerato una raccomandazione o un'approvazione da parte di MEXC.