Unknown · Go-Ethereum · CVE-2022-37450
**Nome do software vulnerável e versões afetadas**
Go Ethereum (também conhecido como geth), versões 1.10.21 e anteriores
**Descrição**
A vulnerabilidade permite que invasores aumentem suas recompensas minerando blocos em determinadas situações e utilizando uma manipulação dos valores de diferença de tempo para substituir blocos da cadeia principal, um método também conhecido como Riskless Uncle Making (RUM). Este problema já foi explorado na prática.
**Recomendações**
Para as versões 1.10.21 e anteriores do Go Ethereum (também conhecido como geth), atualize para uma versão posterior à 1.10.21 para resolver o problema. Como solução alternativa temporária, considere restringir a capacidade de manipular valores de diferença de tempo para minimizar o risco de exploração.