QR 코드를 스캔하여 다운로드하세요.
BTC $74,685.70 -0.56%
ETH $2,323.29 -1.50%
BNB $628.10 +0.60%
XRP $1.43 +2.07%
SOL $87.63 +2.71%
TRX $0.3251 -0.17%
DOGE $0.0972 +0.83%
ADA $0.2532 +1.27%
BCH $448.54 +1.26%
LINK $9.36 +0.50%
HYPE $43.40 -4.12%
AAVE $112.17 +5.31%
SUI $0.9810 +1.52%
XLM $0.1653 +3.40%
ZEC $331.99 -2.81%
BTC $74,685.70 -0.56%
ETH $2,323.29 -1.50%
BNB $628.10 +0.60%
XRP $1.43 +2.07%
SOL $87.63 +2.71%
TRX $0.3251 -0.17%
DOGE $0.0972 +0.83%
ADA $0.2532 +1.27%
BCH $448.54 +1.26%
LINK $9.36 +0.50%
HYPE $43.40 -4.12%
AAVE $112.17 +5.31%
SUI $0.9810 +1.52%
XLM $0.1653 +3.40%
ZEC $331.99 -2.81%

Cosmos Hub 유동성 스테이킹 모듈의 심각한 보안 문제 원인 공개, 그 중에는 북한 특공대가 대부분의 코드 작성에 참여한 것으로 포함됨

2024-10-16 11:34:24
수집

ChainCatcher 메시지, Cosmos 생태계 소프트웨어 개발 회사 All in Bits는 Cosmos Hub의 유동성 스테이킹 모듈(LSM)에서 심각한 보안 문제의 원인을 발견했다고 밝혔습니다. 이에는 대부분의 LSM 코드가 북한 특수 요원에 의해 작성되었고; LSM은 독립적인 모듈이 아니라 기존의 스테이킹, 분배, 몰수 모듈에 대한 일련의 수정으로, 모든 스테이킹된 ATOM에 영향을 미칠 수 있으며; 몰수를 회피할 수 있는 취약점이 여전히 존재하고; 19개월 동안 코드 변경이 감사되지 않았으며; Zaki Manian과 Iqlusion의 중대한 잘못된 설명; ICF, Stride Labs 및 비공식 시스템의 투명성 부족이 포함됩니다.

All in Bits는 LSM의 주요 스테이킹 취약점을 즉시 수정할 것을 권장합니다; 즉각적이고 포괄적인 LSM 감사; 북한 특수 요원의 참여에 대한 조사 일정의 전면 공개; ICF 관련자 블랙리스트; ICF 자금 지원 프로젝트에 대한 새로운 감사 및 감독 협약.

app_icon
ChainCatcher Building the Web3 world with innovations.