Cosmos Hub

Cosmos Hubの流動性ステーキングモジュールに深刻なセキュリティ問題があることが明らかになり、その原因には北朝鮮の工作員が大部分のコードを作成したことが含まれています。

ChainCatcher のメッセージによると、Cosmos エコシステムのソフトウェア開発会社 All in Bits は、Cosmos Hub の流動性ステーキングモジュール(LSM)に深刻なセキュリティ問題があることを発見したと述べています。その理由には、ほとんどの LSM コードが北朝鮮の工作員によって書かれていること;LSM が独立したモジュールではなく、既存のステーキング、配分、没収モジュールの一連の修正であることが含まれ、すべてのステーキングされた ATOM に影響を与える可能性があること;没収を回避する脆弱性が依然として存在すること;19 ヶ月間のコード変更が監査されていないこと;Zaki Manian と Iqlusion の重大な誤解;ICF、Stride Labs、非公式システムの透明性の欠如。All in Bits は、LSM の主要なステーキングの脆弱性を直ちに修正することを提案しています;即時かつ包括的な LSM 監査;北朝鮮の工作員が関与した調査のタイムラインの完全開示;ICF 関係者のブラックリスト;ICF 資金提供プロジェクトに対する新しい監査および監視協定。

Cosmos Hubがv19の重大アップグレードを完了し、クロスチェーンエコシステムが全面的に強化されました。

ChainCatcher のメッセージによると、公式の発表により、Cosmos Hub は Gaia v19 バージョンに成功裏にアップグレードされ、クロスチェーン技術スタックの最新の革新のリファレンスチェーンとなりました。このアップグレードは、Cosmos Hub の効率、安全性、機能性を全面的に向上させ、急速に成長するクロスチェーンエコシステムのニーズにより良く応えることを目的としています。アップグレード後の Hub は、最新バージョンのクロスチェーン技術スタックを統合しており、Cosmos SDK v0.50、IBC v8.4.0、CometBFT v0.38.11、Interchain Security v5.1.1 が含まれています。Cosmos SDK v0.50 は Binary Builders と協力して開発され、パフォーマンスと開発効率を大幅に向上させました。IBC v8.4.0 はチャネルのアップグレード可能性を導入し、ネットワークを中断することなく新機能を利用できるようにします。CometBFT v0.38.11 には ABCI++ と投票拡張機能が含まれており、コンセンサスの柔軟性を強化しています。Interchain Security v5.1.1 は、最新バージョンの Cosmos SDK と CometBFT との完全な互換性を確保しています。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する