Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Chia Network CAT1 Standard (CVE-2022-36447)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/07/2022
Última modificación:
10/08/2022

Descripción

Se ha detectado un problema de inflación en Chia Network CAT1 Standard versión 1.0.0. Los tokens acuñados previamente en la blockchain de Chia usando el estándar CAT1 pueden ser inflados de forma arbitraria por cualquier poseedor de cualquier cantidad del token. La cantidad total del token puede incrementarse tanto como le plazca al actor malicioso. Esto es determinado para cada CAT1 en la cadena de bloques de Chia, independientemente de las normas de emisión. Este ataque es auditable en la cadena, por lo que las monedas alteradas maliciosamente pueden ser marcadas como maliciosas por los observadores fuera de la cadena

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:chia:network_cat1_standard:1.0.0:*:*:*:*:*:*:*