KamiD Cosmos Network Ethermint 安全漏洞 CVE-2021-25835

5.0 AV AC AU C I A
发布: 2021-02-08
修订: 2024-11-21

KamiD Cosmos Network Ethermint是美国Bcamarneiro(KamiD)个人组织的一个pre-alpha软件。提供了一个可扩展的高吞吐量权益证明区块链,与以太坊完全兼容且可互操作。 KamiD Cosmos Network Ethermint v0.4.0版本及之前版本存在安全漏洞,该漏洞源于ethermint使用与以太坊相同的chainIDEpoch和签名方案进行兼容,因此在以太坊中验证过的签名在相同的msg内容和chainIDEpoch中仍然有效,从而使“跨链交易重放”攻击成为可能。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息