Secondo PANews, il team di sicurezza TonBit, sotto BitsLab, ha identificato una nuova vulnerabilità nella TON Virtual Machine (TVM) relativa al problema della migrazione dello stato dell'istruzione RUNVM. Questo difetto potrebbe potenzialmente interrompere l'ambiente di esecuzione dei contratti smart, portando ad anomalie nei contratti. In particolare, gli attaccanti potrebbero sfruttare il momento in cui il gas della macchina virtuale è esaurito per danneggiare librerie critiche, causando il fallimento delle operazioni successive che dipendono da queste librerie.

TonBit ha inviato i dettagli della vulnerabilità e una soluzione alla TON Foundation e ha assistito nel processo di riparazione. Si consiglia agli sviluppatori di aggiornare prontamente una volta rilasciata la patch ufficiale e di migliorare i controlli sull'integrità delle librerie e sulla gestione del gas all'interno dei contratti per prevenire che problemi simili vengano sfruttati in modo malevolo.