Today our developers (@DieBx00x @1379hash) spent their day deep-diving into some internals, and stumbled upon an unsound API in rocksdb-rust—a crate depended on by many blockchains, including @NEARProtocol / @solana /@Cardano_CF /@Ripple and so on.
The bug doesn’t show up at runtime, but the API violates Rust’s safety model and can lead to use-after-free if misused.
That’s not just bad style — it’s a security risk.
In Rust, “probably safe” isn’t enough.
If it compiles, it should be sound.
The issue was raised 3 years ago without any fix.
So we went ahead and submitted a PR to fix it today:

26.869
0
Il contenuto di questa pagina è fornito da terze parti. Salvo diversa indicazione, OKX non è l'autore degli articoli citati e non rivendica alcun copyright sui materiali. Il contenuto è fornito solo a scopo informativo e non rappresenta le opinioni di OKX. Non intende essere un'approvazione di alcun tipo e non deve essere considerato un consiglio di investimento o una sollecitazione all'acquisto o alla vendita di asset digitali. Nella misura in cui l'IA generativa viene utilizzata per fornire riepiloghi o altre informazioni, tale contenuto generato dall'IA potrebbe essere impreciso o incoerente. Leggi l'articolo collegato per ulteriori dettagli e informazioni. OKX non è responsabile per i contenuti ospitati su siti di terze parti. Gli holding di asset digitali, tra cui stablecoin e NFT, comportano un elevato grado di rischio e possono fluttuare notevolmente. Dovresti valutare attentamente se effettuare il trading o detenere asset digitali è adatto a te alla luce della tua situazione finanziaria.

