PT-2025-49170 · Taiko · Taiko Alethia

CVE-2025-66559

·

Publicado

2025-12-04

·

Atualizado

2025-12-05

CVSS v4.0

8.0

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:U
Nome do Software Vulnerável e Versões Afetadas Versões do Taiko Alethia anteriores à 2.3.1
Descrição O Taiko Alethia, um rollup permissionless projetado para escalar o Ethereum, contém uma falha na função TaikoInbox. verifyBatches (packages/protocol/contracts/layer1/based/TaikoInbox.sol:627-678). A função avança incorretamente o ID de transação local (tid) para uma transição correspondente ao hash do bloco atual antes de verificar o batch. Se o loop de verificação for interrompido devido a condições como uma janela de cooldown ou uma transição invalidada, a função ainda grava o tid mais recente em batches[lastVerifiedBatchId].verifiedTransitionId após decrementar o ID do batch. Isso pode fazer com que o último batch verificado aponte para um índice de transição do próximo batch, potencialmente corrompendo o ponteiro da cadeia verificada.
Recomendações Atualize para a versão 2.3.1 ou posterior.

Exploit

Correção

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66559
GHSA-5MXH-R33P-6H5X

Produtos afetados

Taiko Alethia