Cosmos Hubの流動性ステーキングモジュールに深刻なセキュリティ問題があることが明らかになり、その原因には北朝鮮の工作員が大部分のコードを作成したことが含まれています。
ChainCatcher のメッセージによると、Cosmos エコシステムのソフトウェア開発会社 All in Bits は、Cosmos Hub の流動性ステーキングモジュール(LSM)に深刻なセキュリティ問題があることを発見したと述べています。その理由には、ほとんどの LSM コードが北朝鮮の工作員によって書かれていること;LSM が独立したモジュールではなく、既存のステーキング、配分、没収モジュールの一連の修正であることが含まれ、すべてのステーキングされた ATOM に影響を与える可能性があること;没収を回避する脆弱性が依然として存在すること;19 ヶ月間のコード変更が監査されていないこと;Zaki Manian と Iqlusion の重大な誤解;ICF、Stride Labs、非公式システムの透明性の欠如。All in Bits は、LSM の主要なステーキングの脆弱性を直ちに修正することを提案しています;即時かつ包括的な LSM 監査;北朝鮮の工作員が関与した調査のタイムラインの完全開示;ICF 関係者のブラックリスト;ICF 資金提供プロジェクトに対する新しい監査および監視協定。