PT-2025-49170 · Taiko · Taiko Alethia
CVE-2025-66559
·
Publicado
2025-12-04
·
Atualizado
2025-12-05
CVSS v4.0
8.0
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:U |
Nome do Software Vulnerável e Versões Afetadas
Versões do Taiko Alethia anteriores à 2.3.1
Descrição
O Taiko Alethia, um rollup permissionless projetado para escalar o Ethereum, contém uma falha na função
TaikoInbox. verifyBatches (packages/protocol/contracts/layer1/based/TaikoInbox.sol:627-678). A função avança incorretamente o ID de transação local (tid) para uma transição correspondente ao hash do bloco atual antes de verificar o batch. Se o loop de verificação for interrompido devido a condições como uma janela de cooldown ou uma transição invalidada, a função ainda grava o tid mais recente em batches[lastVerifiedBatchId].verifiedTransitionId após decrementar o ID do batch. Isso pode fazer com que o último batch verificado aponte para um índice de transição do próximo batch, potencialmente corrompendo o ponteiro da cadeia verificada.Recomendações
Atualize para a versão 2.3.1 ou posterior.
Exploit
Correção
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Taiko Alethia