QR 코드를 스캔하여 다운로드하세요.
BTC $70,048.87 -1.28%
ETH $2,144.46 -0.72%
BNB $635.66 -0.65%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $477.03 -0.52%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9443 -1.35%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%
BTC $70,048.87 -1.28%
ETH $2,144.46 -0.72%
BNB $635.66 -0.65%
XRP $1.42 -4.56%
SOL $81.67 -4.53%
TRX $0.2795 -0.47%
DOGE $0.0974 -3.83%
ADA $0.2735 -4.22%
BCH $477.03 -0.52%
LINK $8.64 -2.97%
HYPE $28.98 -1.81%
AAVE $122.61 -3.42%
SUI $0.9443 -1.35%
XLM $0.1605 -4.62%
ZEC $260.31 -8.86%

Cosmos Hub 유동성 스테이킹 모듈의 심각한 보안 문제 원인 공개, 그 중에는 북한 특공대가 대부분의 코드 작성에 참여한 것으로 포함됨

2024-10-16 11:34:24
수집

ChainCatcher 메시지, Cosmos 생태계 소프트웨어 개발 회사 All in Bits는 Cosmos Hub의 유동성 스테이킹 모듈(LSM)에서 심각한 보안 문제의 원인을 발견했다고 밝혔습니다. 이에는 대부분의 LSM 코드가 북한 특수 요원에 의해 작성되었고; LSM은 독립적인 모듈이 아니라 기존의 스테이킹, 분배, 몰수 모듈에 대한 일련의 수정으로, 모든 스테이킹된 ATOM에 영향을 미칠 수 있으며; 몰수를 회피할 수 있는 취약점이 여전히 존재하고; 19개월 동안 코드 변경이 감사되지 않았으며; Zaki Manian과 Iqlusion의 중대한 잘못된 설명; ICF, Stride Labs 및 비공식 시스템의 투명성 부족이 포함됩니다.

All in Bits는 LSM의 주요 스테이킹 취약점을 즉시 수정할 것을 권장합니다; 즉각적이고 포괄적인 LSM 감사; 북한 특수 요원의 참여에 대한 조사 일정의 전면 공개; ICF 관련자 블랙리스트; ICF 자금 지원 프로젝트에 대한 새로운 감사 및 감독 협약.

app_icon
ChainCatcher Building the Web3 world with innovations.