QR 코드를 스캔하여 다운로드하세요.
BTC $76,832.00 -1.25%
ETH $2,286.84 -1.36%
BNB $624.30 -0.54%
XRP $1.39 -1.77%
SOL $83.89 -1.82%
TRX $0.3232 -0.18%
DOGE $0.0997 +1.53%
ADA $0.2465 -0.43%
BCH $446.85 -0.07%
LINK $9.25 -0.79%
HYPE $40.49 -4.27%
AAVE $97.49 +1.33%
SUI $0.9259 -0.13%
XLM $0.1645 -2.30%
ZEC $337.17 -6.43%
BTC $76,832.00 -1.25%
ETH $2,286.84 -1.36%
BNB $624.30 -0.54%
XRP $1.39 -1.77%
SOL $83.89 -1.82%
TRX $0.3232 -0.18%
DOGE $0.0997 +1.53%
ADA $0.2465 -0.43%
BCH $446.85 -0.07%
LINK $9.25 -0.79%
HYPE $40.49 -4.27%
AAVE $97.49 +1.33%
SUI $0.9259 -0.13%
XLM $0.1645 -2.30%
ZEC $337.17 -6.43%

Cosmos Hub 유동성 스테이킹 모듈의 심각한 보안 문제 원인 공개, 그 중에는 북한 특공대가 대부분의 코드 작성에 참여한 것으로 포함됨

2024-10-16 11:34:24
수집

ChainCatcher 메시지, Cosmos 생태계 소프트웨어 개발 회사 All in Bits는 Cosmos Hub의 유동성 스테이킹 모듈(LSM)에서 심각한 보안 문제의 원인을 발견했다고 밝혔습니다. 이에는 대부분의 LSM 코드가 북한 특수 요원에 의해 작성되었고; LSM은 독립적인 모듈이 아니라 기존의 스테이킹, 분배, 몰수 모듈에 대한 일련의 수정으로, 모든 스테이킹된 ATOM에 영향을 미칠 수 있으며; 몰수를 회피할 수 있는 취약점이 여전히 존재하고; 19개월 동안 코드 변경이 감사되지 않았으며; Zaki Manian과 Iqlusion의 중대한 잘못된 설명; ICF, Stride Labs 및 비공식 시스템의 투명성 부족이 포함됩니다.

All in Bits는 LSM의 주요 스테이킹 취약점을 즉시 수정할 것을 권장합니다; 즉각적이고 포괄적인 LSM 감사; 북한 특수 요원의 참여에 대한 조사 일정의 전면 공개; ICF 관련자 블랙리스트; ICF 자금 지원 프로젝트에 대한 새로운 감사 및 감독 협약.

app_icon
ChainCatcher Building the Web3 world with innovations.