Cosmos

Cosmosエコシステムのプライバシー公チェーンNamadaがメインネットとトークンエアドロップを開始

ChainCatcher のメッセージによると、The Block が報じたところでは、Cosmos エコシステムのプライバシー公チェーン Namada が正式にメインネットを立ち上げ、第一段階の分散型デプロイを開始しました。このプロジェクトは Anoma Foundation によって開発され、2023 年 5 月に 2500 万ドルの資金調達を行いました。このプロジェクトの核心的な特徴は「マルチアセットプライバシープール」(multi-asset shielded pool)技術で、ユーザーが DEX 流動性プール内で資産の詳細を隠し、クロスチェーンプライバシー取引を実現することをサポートします。プロジェクトは五つの段階でデプロイされ、第一段階ではステーキングとガバナンス機能が開放されます。NAM トークンの総供給量は 10 億枚で、最初のロックアップなしのトークンはコミュニティメンバー、初期貢献者、および今後の開発計画に配分されます。Anoma Foundation はネットワークが完全にコミュニティによって制御されることを確保するために、バリデータノードを運営しないと述べています。条件を満たすユーザーは、即座に NAM トークンのエアドロップを受け取り、ステーキングとガバナンスに参加できます。

Cosmosの文書に深刻な脆弱性が発見されたため、あるWeb3セキュリティ研究者が15万ドルの報奨金を獲得しました。

ChainCatcher のメッセージによると、Cointelegraph が報じたところによれば、ある Web3 セキュリティ研究者が Cosmos ネットワークのドキュメントを読み、Evmos ブロックチェーンおよびその上に構築されたすべての分散型アプリケーション(DApp)が停止する可能性のある深刻な脆弱性を発見し、150,000 ドルの報酬を得たとのことです。10 月 28 日に公開されたブログ記事で、セキュリティ研究者「jayjonah.eth」は、Cosmos ドキュメントで遭遇した「モジュールアカウント」の概念について次のように説明しています。「これらのアドレス(モジュールアカウント)が受け取る資金が状態機械の期待されるルールを超えると、不変性が破壊され、ネットワークが停止する可能性があります。」Cosmos ドキュメントに基づいて Evmos ブロックチェーンのクラッシュテストを行ったセキュリティ研究者は、テスト環境でモジュールアカウントに資金を送信してこの理論を検証し、「この時点で、ブロックはもはや生成されず、ブロックチェーンは完全に停止しました。これにより、Evmos ブロックチェーンおよびその上に構築されたすべての DApp が破壊されます。」と報告しました。彼は、Evmos チームが情報公開の前にこの脆弱性を修正したことを明らかにしました。

Cosmos Hubの流動性ステーキングモジュールに深刻なセキュリティ問題があることが明らかになり、その原因には北朝鮮の工作員が大部分のコードを作成したことが含まれています。

ChainCatcher のメッセージによると、Cosmos エコシステムのソフトウェア開発会社 All in Bits は、Cosmos Hub の流動性ステーキングモジュール(LSM)に深刻なセキュリティ問題があることを発見したと述べています。その理由には、ほとんどの LSM コードが北朝鮮の工作員によって書かれていること;LSM が独立したモジュールではなく、既存のステーキング、配分、没収モジュールの一連の修正であることが含まれ、すべてのステーキングされた ATOM に影響を与える可能性があること;没収を回避する脆弱性が依然として存在すること;19 ヶ月間のコード変更が監査されていないこと;Zaki Manian と Iqlusion の重大な誤解;ICF、Stride Labs、非公式システムの透明性の欠如。All in Bits は、LSM の主要なステーキングの脆弱性を直ちに修正することを提案しています;即時かつ包括的な LSM 監査;北朝鮮の工作員が関与した調査のタイムラインの完全開示;ICF 関係者のブラックリスト;ICF 資金提供プロジェクトに対する新しい監査および監視協定。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する