扫码下载
BTC $77,113.28 -2.78%
ETH $2,299.51 -3.94%
BNB $626.25 -1.80%
XRP $1.40 -3.32%
SOL $84.47 -3.83%
TRX $0.3245 +0.29%
DOGE $0.0990 -1.08%
ADA $0.2478 -2.99%
BCH $449.16 -1.67%
LINK $9.31 -2.51%
HYPE $41.51 -3.01%
AAVE $97.18 -0.96%
SUI $0.9336 -2.47%
XLM $0.1654 -4.12%
ZEC $353.17 -1.93%
BTC $77,113.28 -2.78%
ETH $2,299.51 -3.94%
BNB $626.25 -1.80%
XRP $1.40 -3.32%
SOL $84.47 -3.83%
TRX $0.3245 +0.29%
DOGE $0.0990 -1.08%
ADA $0.2478 -2.99%
BCH $449.16 -1.67%
LINK $9.31 -2.51%
HYPE $41.51 -3.01%
AAVE $97.18 -0.96%
SUI $0.9336 -2.47%
XLM $0.1654 -4.12%
ZEC $353.17 -1.93%

Cosmos Hub 流动性质押模块严重安全问题原因披露,其中包括朝鲜特工参与大部分代码编写

2024-10-16 11:34:24
收藏

ChainCatcher 消息,Cosmos 生态软件开发公司 All in Bits 表示发现了 Cosmos Hub 的流动性质押模块(LSM)存在严重安全问题的原因,包括大多数 LSM 代码由朝鲜特工编写;LSM 不是一个独立的模块,而是对现有质押、分配、罚没模块的一组修改,可能会影响所有质押的 ATOM;允许罚没规避的漏洞仍然存在;19 个月代码更改未经审计的;Zaki Manian 和 Iqlusion 的重大误述;ICF、Stride Labs 以及非正式系统缺乏透明度。

All in Bits 建议立即修复 LSM 的主要质押漏洞;即时、全面的 LSM 审计;全面披露朝鲜特工参与的调查时间表;ICF 相关方黑名单;针对 ICF 资助项目的新审计和监督协议。

app_icon
ChainCatcher 与创新者共建Web3世界