PT-2025-7636 · Apps · Apps
Publicado
2025-02-20
·
Atualizado
2025-02-20
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
versões do aplicativo anteriores a 1.1.0
Descrição
O problema permite que um usuário inicialize um validador pós-gênese com uma taxa de comissão negativa usando a flag
--force. Se este validador ingressar no conjunto de consenso, isso causa um erro ao calcular a inflação PoS dentro da função update rewards products and mint inflation, devido a uma instância de mul floor retornando um Err, o que por sua vez causa erro em finalize block.Recomendações
Para versões do aplicativo anteriores a 1.1.0, atualize para a versão 1.1.0 para resolver o problema. Como medida temporária, considere evitar o uso da flag
--force ao inicializar validadores para minimizar o risco de exploração. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apps