Heute haben unsere Entwickler (@DieBx00x @1379hash) ihren Tag damit verbracht, tief in einige Interna einzutauchen und sind auf eine unsolide API in rocksdb-rust gestoßen – eine Kiste, von der viele Blockchains abhängen, darunter @NEARProtocol / @solana /@Cardano_CF /@Ripple und so weiter.
Der Fehler wird zur Laufzeit nicht angezeigt, aber die API verstößt gegen das Sicherheitsmodell von Rust und kann bei Missbrauch zu Use-after-free führen.
Das ist nicht nur schlechter Stil – es ist ein Sicherheitsrisiko.
In Rust reicht "wahrscheinlich sicher" nicht aus.
Wenn es kompiliert wird, sollte es solide sein.
Das Problem wurde vor 3 Jahren ohne Fix aufgeworfen.
Also haben wir heute eine PR eingereicht, um das Problem zu beheben:
Original anzeigen
114
38.614
Der Inhalt dieser Seite wird von Dritten bereitgestellt. Sofern nicht anders angegeben, ist OKX nicht der Autor der zitierten Artikel und erhebt keinen Anspruch auf das Urheberrecht an den Materialien. Der Inhalt wird ausschließlich zu Informationszwecken bereitgestellt und gibt nicht die Ansichten von OKX wieder. Er stellt keine wie auch immer geartete Befürwortung dar und sollte nicht als Anlageberatung oder Aufforderung zum Kauf oder Verkauf digitaler Vermögenswerte betrachtet werden. Soweit generative KI zur Bereitstellung von Zusammenfassungen oder anderen Informationen verwendet wird, können solche KI-generierten Inhalte ungenau oder inkonsistent sein. Bitte lesen Sie den verlinkten Artikel für weitere Details und Informationen. OKX ist nicht verantwortlich für Inhalte, die auf Websites Dritter gehostet werden. Der Besitz digitaler Vermögenswerte, einschließlich Stablecoins und NFTs, ist mit einem hohen Risiko verbunden und kann starken Schwankungen unterliegen. Sie sollten sorgfältig abwägen, ob der Handel mit oder der Besitz von digitalen Vermögenswerten angesichts Ihrer finanziellen Situation für Sie geeignet ist.