PT-2022-23372 · Chia Network · Chia Network Cat1 Standard
CVE-2022-36447
·
Publicado
2022-07-29
·
Atualizado
2022-08-10
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Chia Network CAT1 Standard versão 1.0.0
Descrição
Foi detectada uma falha de inflação no Chia Network CAT1 Standard, permitindo que tokens cunhados anteriormente fossem inflacionados em uma extensão arbitrária por qualquer detentor de qualquer quantidade do token. A quantidade total do token pode ser aumentada tanto quanto o agente mal-intencionado desejar, independentemente das regras de emissão. Esta falha afeta todos os CAT1 na blockchain da Chia. O ataque é auditável na blockchain, portanto, moedas alteradas de forma maliciosa podem potencialmente ser marcadas como maliciosas por observadores fora da blockchain.
Recomendações
Para o Chia Network CAT1 Standard versão 1.0.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta falha.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Chia Network Cat1 Standard