QR 코드를 스캔하여 다운로드하세요.
BTC $78,908.07 +1.76%
ETH $2,383.73 +2.87%
BNB $637.01 +1.16%
XRP $1.42 -1.03%
SOL $85.82 -0.62%
TRX $0.3239 -0.07%
DOGE $0.0977 -0.55%
ADA $0.2497 -0.50%
BCH $456.06 +0.82%
LINK $9.32 -0.77%
HYPE $41.27 -0.02%
AAVE $93.95 -0.59%
SUI $0.9543 +2.03%
XLM $0.1703 -1.80%
ZEC $355.96 -0.66%
BTC $78,908.07 +1.76%
ETH $2,383.73 +2.87%
BNB $637.01 +1.16%
XRP $1.42 -1.03%
SOL $85.82 -0.62%
TRX $0.3239 -0.07%
DOGE $0.0977 -0.55%
ADA $0.2497 -0.50%
BCH $456.06 +0.82%
LINK $9.32 -0.77%
HYPE $41.27 -0.02%
AAVE $93.95 -0.59%
SUI $0.9543 +2.03%
XLM $0.1703 -1.80%
ZEC $355.96 -0.66%

Cosmos Hub 유동성 스테이킹 모듈의 심각한 보안 문제 원인 공개, 그 중에는 북한 특공대가 대부분의 코드 작성에 참여한 것으로 포함됨

2024-10-16 11:34:24
수집

ChainCatcher 메시지, Cosmos 생태계 소프트웨어 개발 회사 All in Bits는 Cosmos Hub의 유동성 스테이킹 모듈(LSM)에서 심각한 보안 문제의 원인을 발견했다고 밝혔습니다. 이에는 대부분의 LSM 코드가 북한 특수 요원에 의해 작성되었고; LSM은 독립적인 모듈이 아니라 기존의 스테이킹, 분배, 몰수 모듈에 대한 일련의 수정으로, 모든 스테이킹된 ATOM에 영향을 미칠 수 있으며; 몰수를 회피할 수 있는 취약점이 여전히 존재하고; 19개월 동안 코드 변경이 감사되지 않았으며; Zaki Manian과 Iqlusion의 중대한 잘못된 설명; ICF, Stride Labs 및 비공식 시스템의 투명성 부족이 포함됩니다.

All in Bits는 LSM의 주요 스테이킹 취약점을 즉시 수정할 것을 권장합니다; 즉각적이고 포괄적인 LSM 감사; 북한 특수 요원의 참여에 대한 조사 일정의 전면 공개; ICF 관련자 블랙리스트; ICF 자금 지원 프로젝트에 대한 새로운 감사 및 감독 협약.

app_icon
ChainCatcher Building the Web3 world with innovations.