Selon PANews, l'équipe de sécurité TonBit, sous BitsLab, a identifié une nouvelle vulnérabilité dans la Machine Virtuelle TON (TVM) liée au problème de migration d'état de l'instruction RUNVM. Ce défaut pourrait potentiellement perturber l'environnement d'exécution des contrats intelligents, entraînant des anomalies de contrat. Plus précisément, les attaquants pourraient exploiter le moment où le gaz de la machine virtuelle est épuisé pour endommager des bibliothèques critiques, provoquant l'échec des opérations ultérieures qui dépendent de ces bibliothèques.
TonBit a soumis les détails de la vulnérabilité et un correctif à la Fondation TON et a assisté dans le processus de réparation. Les développeurs sont conseillés de mettre à jour rapidement une fois le correctif officiel publié et d'améliorer les contrôles sur l'intégrité des bibliothèques et la gestion du gaz dans les contrats pour éviter que des problèmes similaires ne soient exploités de manière malveillante.