Cosmos Hub 유동성 스테이킹 모듈의 심각한 보안 문제 원인 공개, 그 중에는 북한 특공대가 대부분의 코드 작성에 참여한 것으로 포함됨

2024-10-16 11:34:24
수집

ChainCatcher 메시지, Cosmos 생태계 소프트웨어 개발 회사 All in Bits는 Cosmos Hub의 유동성 스테이킹 모듈(LSM)에서 심각한 보안 문제의 원인을 발견했다고 밝혔습니다. 이에는 대부분의 LSM 코드가 북한 특수 요원에 의해 작성되었고; LSM은 독립적인 모듈이 아니라 기존의 스테이킹, 분배, 몰수 모듈에 대한 일련의 수정으로, 모든 스테이킹된 ATOM에 영향을 미칠 수 있으며; 몰수를 회피할 수 있는 취약점이 여전히 존재하고; 19개월 동안 코드 변경이 감사되지 않았으며; Zaki Manian과 Iqlusion의 중대한 잘못된 설명; ICF, Stride Labs 및 비공식 시스템의 투명성 부족이 포함됩니다.

All in Bits는 LSM의 주요 스테이킹 취약점을 즉시 수정할 것을 권장합니다; 즉각적이고 포괄적인 LSM 감사; 북한 특수 요원의 참여에 대한 조사 일정의 전면 공개; ICF 관련자 블랙리스트; ICF 자금 지원 프로젝트에 대한 새로운 감사 및 감독 협약.

체인캐처(ChainCatcher)는 독자들에게 블록체인을 이성적으로 바라보고, 리스크 인식을 실제로 향상시키며, 다양한 가상 토큰 발행 및 조작에 경계해야 함을 상기시킵니다. 사이트 내 모든 콘텐츠는 시장 정보나 관련 당사자의 의견일 뿐이며 어떠한 형태의 투자 조언도 제공하지 않습니다. 만약 사이트 내에서 민감한 정보를 발견하면 “신고하기”를 클릭하여 신속하게 처리할 것입니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축