Cosmos Hub може мати серйозні проблеми з безпекою в своєму LSM, як повідомляє його розробник AiB.
AiB рекомендує провести повний аудит екосистеми Cosmos, щоб усунути проблеми з безпекою.
Крипторинок зберіг свою позитивну динаміку, оскільки в секторі зростає активність. Ціна біткойна досягла 67 000 доларів США, віддзеркалюючи спотові біткойн-ETF в США, які показали значний приплив. Тим часом All in Bits, розробник екосистеми Cosmos, кілька годин тому оголосив велике попередження безпеки.
Відповідно до допису DeFi builder X, він виявив серйозні проблеми з безпекою в модулі Liquidity Staking (LSM) центру Cosmos. All in Bits (AiB) обговорили кілька проблем, пов’язаних із надсиланням екстреного сповіщення безпеки. По-перше, код LSM був написаний північнокорейськими агентами. Це викликало занепокоєння після нещодавніх повідомлень про скептицизм і проникнення навколо групи.
Крім того, AiB зазначив, що LSM Cosmos Hub не є окремим модулем, а частиною інших модулів стекінгу та розподілу. Це означатиме, що загроза безпеці може вплинути на всю екосистему. Крім того, будівельник також висвітлив двох осіб, залучених до проектів, і їх спотворення матеріалів.
All in Bits також заявили, що інші фірми, такі як Stride Labs і Informal Systems, показали брак прозорості в проекті. Нарешті, AiB також повідомила про виявлення вразливостей у процесі розрізання, що дозволяє валідаторам уникнути його збереження.
Які найближчі кроки AiB рекомендує для Cosmos Hub?
Щоб усунути проблеми з безпекою, AiB рекомендує негайно виправити основну вразливість, що оточує стекінговий LSM. У ньому також зазначено, що Cosmos Hub повинен забезпечити негайний аудит своїх різних систем в екосистемі. Примітно, що перед тим, як LSM був включений у хаб, він пройшов 19-місячний аудит. Незважаючи на це, в LSM було кілька неперевірених кодів.
Крім того, розробник протоколу також заявляє, що залучені сторони, які сприяли проблемам безпеки, мають бути піддані відповідним діям. Нарешті, він також вимагав від відповідних сторін звітувати за свої дії у своєму детальному повідомленні.
За останні кілька місяців у криптовалютному секторі зросла кількість проблем із безпекою та порушень. Нещодавно екосистема Pendle зіткнулася з хаком у своєму протоколі Penpie, інструменті оптимізації. Канал Discord екосистеми Polygon також був зламаний у серпні.
Основні новини про криптовалюти сьогодні:
Токен TIA зіткнувся з падінням ціни на тлі запуску оновлення Shwap від Celestia