BlockBeats 消息,10 月 16 日,Cosmos 生态软件开发公司 All in Bits 在 Github 上发布公告,揭示 Cosmos Hub 流动性质押模块(LSM)存在严重安全问题。主要问题包括大部分 LSM 代码由朝鲜特工编写,且 LSM 并非独立模块,而是对现有质押、分配、罚没模块的一组修改,可能影响所有质押的 ATOM。此外,代码更改长达 19 个月未审计,存在罚没规避漏洞。
All in Bits 建议立即修复主要质押漏洞,进行全面 LSM 审计,并披露朝鲜参与调查时间表。同时,建议将 ICF 相关方列入黑名单,并对 ICF 资助项目实施新的审计和监督协议。这些措施有望提升 Cosmos 生态系统的安全性和透明度,增强市场信心。