Cosmos

Cosmosの文書に深刻な脆弱性が発見されたため、あるWeb3セキュリティ研究者が15万ドルの報奨金を獲得しました。

ChainCatcher のメッセージによると、Cointelegraph が報じたところによれば、ある Web3 セキュリティ研究者が Cosmos ネットワークのドキュメントを読み、Evmos ブロックチェーンおよびその上に構築されたすべての分散型アプリケーション(DApp)が停止する可能性のある深刻な脆弱性を発見し、150,000 ドルの報酬を得たとのことです。10 月 28 日に公開されたブログ記事で、セキュリティ研究者「jayjonah.eth」は、Cosmos ドキュメントで遭遇した「モジュールアカウント」の概念について次のように説明しています。「これらのアドレス(モジュールアカウント)が受け取る資金が状態機械の期待されるルールを超えると、不変性が破壊され、ネットワークが停止する可能性があります。」Cosmos ドキュメントに基づいて Evmos ブロックチェーンのクラッシュテストを行ったセキュリティ研究者は、テスト環境でモジュールアカウントに資金を送信してこの理論を検証し、「この時点で、ブロックはもはや生成されず、ブロックチェーンは完全に停止しました。これにより、Evmos ブロックチェーンおよびその上に構築されたすべての DApp が破壊されます。」と報告しました。彼は、Evmos チームが情報公開の前にこの脆弱性を修正したことを明らかにしました。

Cosmos Hubの流動性ステーキングモジュールに深刻なセキュリティ問題があることが明らかになり、その原因には北朝鮮の工作員が大部分のコードを作成したことが含まれています。

ChainCatcher のメッセージによると、Cosmos エコシステムのソフトウェア開発会社 All in Bits は、Cosmos Hub の流動性ステーキングモジュール(LSM)に深刻なセキュリティ問題があることを発見したと述べています。その理由には、ほとんどの LSM コードが北朝鮮の工作員によって書かれていること;LSM が独立したモジュールではなく、既存のステーキング、配分、没収モジュールの一連の修正であることが含まれ、すべてのステーキングされた ATOM に影響を与える可能性があること;没収を回避する脆弱性が依然として存在すること;19 ヶ月間のコード変更が監査されていないこと;Zaki Manian と Iqlusion の重大な誤解;ICF、Stride Labs、非公式システムの透明性の欠如。All in Bits は、LSM の主要なステーキングの脆弱性を直ちに修正することを提案しています;即時かつ包括的な LSM 監査;北朝鮮の工作員が関与した調査のタイムラインの完全開示;ICF 関係者のブラックリスト;ICF 資金提供プロジェクトに対する新しい監査および監視協定。

Cosmos Hubがv19の重大アップグレードを完了し、クロスチェーンエコシステムが全面的に強化されました。

ChainCatcher のメッセージによると、公式の発表により、Cosmos Hub は Gaia v19 バージョンに成功裏にアップグレードされ、クロスチェーン技術スタックの最新の革新のリファレンスチェーンとなりました。このアップグレードは、Cosmos Hub の効率、安全性、機能性を全面的に向上させ、急速に成長するクロスチェーンエコシステムのニーズにより良く応えることを目的としています。アップグレード後の Hub は、最新バージョンのクロスチェーン技術スタックを統合しており、Cosmos SDK v0.50、IBC v8.4.0、CometBFT v0.38.11、Interchain Security v5.1.1 が含まれています。Cosmos SDK v0.50 は Binary Builders と協力して開発され、パフォーマンスと開発効率を大幅に向上させました。IBC v8.4.0 はチャネルのアップグレード可能性を導入し、ネットワークを中断することなく新機能を利用できるようにします。CometBFT v0.38.11 には ABCI++ と投票拡張機能が含まれており、コンセンサスの柔軟性を強化しています。Interchain Security v5.1.1 は、最新バージョンの Cosmos SDK と CometBFT との完全な互換性を確保しています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する