ttth247.com

Cộng đồng lo ngại nguy cơ bảo mật của Cosmos vì bị hacker Triều Tiên "giả dạng dev" hàng năm trời

Sau khi bị ZachXBT và FBI vạch trần ra rằng có hai "anh dev" trong đội ngũ của mình thực chất là hacker Triều Tiên giả dạng, cộng đồng Cosmos mới "tá hỏa" kêu gọi xem xét toàn diện tính bảo mật của mạng lưới.

Cộng đồng lo ngại nguy cơ bảo mật của Cosmos vì bị hacker Triều Tiên "giả dạng dev" hàng năm trời

Như Coin68 đã đưa tin, ZachXBT và CoinDesk gần đây đã phát hiện ra rằng nhiều thành viên của các dự án tiền mã hóa thực chất là do hacker Triều Tiên giả dạng để thâm nhập và rút ruột ngành crypto.

Một trong những dự án quan trọng của ngành đã bị thâm nhập tinh vi chính là Cosmos, cụ thể hơn chính là cơ chế Liquid Staking Module (LSM) của Cosmos Hub.

LSM được thiết kế nhằm kiểm soát và giới hạn tỷ lệ staking thanh khoản trong mạng lưới Cosmos. LSM được công ty lưu trữ validator Cosmos là Iqlusion, với người đứng đầu Zaki Manian, phát triển từ tháng 08/2021.

Manian sau đó đã thuê Jun Kai và Sarawut Sanit làm lập trình viên chính cho dự án, nhưng hai danh tính này đã bị phát hiện ra là hacker Triều Tiên. Hai "anh dev" làm việc hiệu quả đến nỗi nhận được lời khen ngợi từ chính người sếp của mình.

In 2021, .@zmanian, the CEO of Iqlusion, hired two developers to help develop the @cosmoshub blockchain: "Jun Kai" and "Sarawut Sanit."

"I talked to them almost every day for a year," said Manian. "They did the work. And I was, frankly, pretty pleased."

Eventually, Manian got a… pic.twitter.com/Y8fR1thjAV

— Sam Kessler (@skesslr) October 2, 2024

"Tôi trao đổi với họ hầu như mỗi ngày trong năm. Họ làm việc rất tốt. Và thành thật mà nói, tôi rất hài lòng."

Nhà đồng sáng lập Cosmos Jae Kwon cho biết:

“Trong suốt 16 tháng, LSM được phát triển bởi những cá nhân có liên quan đến Triều Tiên và những đóng góp của họ đã được tích hợp vào Cosmos Hub mà không có quá trình kiểm tra bảo mật phù hợp."

Vì vậy, Kwon chỉ trích sự tắc trắc của Iqlusion và người đứng đầu Zaki Manian vì đã không có quy trình kiểm định phù hợp, để mặc cho các hacker "lộng hành" trong dự án của mình suốt nhiều tháng trời như vậy.

Are you telling me that Zaki knew the $ATOM LSM was developed by North Koreans and was being investigated by the FBI, and STILL put up the hub prop without telling anyone? pic.twitter.com/BxKx85u8fc

— Golden Ratio Staking | Validator (@GoldenStaking) October 2, 2024

Thậm chí vấn đề còn nghiệm trọng hơn khi Manian cố tình "che đậy" vụ việc và không công khai minh bạch cần thiết.

Theo Kwon:

“Thay vì chủ động thực hiện các biện pháp giải quyết, chẳng hạn như tiến hành audit bổ sung hoặc công khai vấn đề này cho cộng đồng Cosmos biết, thì Zaki Manian lại khẳng định rằng LSM đã sẵn sàng để triển khai.

Việc Zaki thiếu minh bạch và phán đoán sự việc kém đã làm tổn hại sâu sắc đến lòng tin mà cộng đồng Cosmos dành cho Iqlusion."

Hơn nữa, LSM đã phát hiện một lỗ hổng nghiêm trọng trong lần audit năm 2022. Nhưng cũng chính hai hacker Triều Tiên đã chịu trách nhiệm sửa lỗi này và cập nhật lại vào bộ mã code. 

Và vì LSM không phải là một module “độc lập” mà là tập hợp các sửa đổi và phần mở rộng (extension) được xây dựng dựa trên các staking module của Cosmos hiện có, nên những lỗ hổng bảo mật như vậy có nguy cơ ảnh hưởng lên tất cả token ATOM đã staking.

Mãi đến đầu tháng này, cộng đồng mới dần phát hiện ra các dấu vết bị Manian che đậy, và bắt đầu lo lắng về tính toàn vẹn và khả năng bảo mật của mạng lưới.

Vì vậy, Jae Kwon kêu gọi cộng đồng quản trị Cosmos ngay lập tức tiến hành kiểm toán toàn diện LSM. Ông thúc giục Interchain Foundation phải có yêu cầu audit chặt chẽ hơn và xây dựng giao thức giám sát để đảm bảo tính an toàn trong các triển khai tiếp theo của mạng lưới Cosmos.

Trong khi đó, Iqlusion và Zaki Manian vẫn chưa có phản hồi về các cáo buộc này.

Source: coin68.com

Các bài tương tự
2 ngày trước - Đồng sáng lập Cosmos, Jae Kwon, đã bày tỏ mối quan ngại về tính toàn vẹn và bảo mật của mô-đun staking thanh khoản (LSM) trong một bài đăng hôm thứ Ba, chỉ ra rằng một phần quan trọng của mô-đun này đã được phát triển bởi các cá nhân liên...
2 tuần trước - Các sự cố hệ thống nghiêm trọng đã ảnh hưởng tiêu cực đến hoạt động sản xuất block của mainnet Zilliqa vào ngày 27 và 29 tháng 9, buộc mạng blockchain này phải tạm dừng giao dịch trong thời gian khắc phục. Vào ngày 29 tháng 9, Zilliqa đã...
1 tháng trước - Tại Tuần lễ Blockchain Hàn Quốc (KBW) 2024, Dan Albert, giám đốc điều hành của Solana Foundation, đã lên tiếng đáp lại những nghi ngờ về sự phân cấp của mạng lưới Solana sau một sự cố bảo mật gần đây. Ông lập luận rằng việc phối hợp để...
1 tuần trước - Sau sự ra đời và trở nên phổ biến của Bitcoin và các đồng tiền crypto khác, thì các chính phủ và ngân hàng trung ương đã bắt đầu khám phá những khả năng tiềm tàng và nghiên cứu để phát hành những đồng tiền kỹ thuật số cho riêng họ.
1 tháng trước - Khi chi phí sinh hoạt của bạn cao hơn thu nhập, thì nó tạo nên một khoảng thâm hụt, bạn cần phải mượn tiền của một ai đó để lấp vào khoảng trống thâm hụt đó, thâm hụt càng lớn thì khoảng nợ bạn mượn phải càng cao, và kèm theo khoảng nợ đó...
Xem tin bài khác
7 phút trước - Khi giá Bitcoin tăng lên mức 68.000 USD, ví cá voi đang tích lũy BTC với tốc độ rất giống với giai đoạn từ tháng 7 năm 2020 đến tháng 1 năm 2021 khi Bitcoin tăng 550%. Theo Woominkyu, một nhà phân tích của CryptoQuant, xu hướng lịch sử...
44 phút trước - Craig Salm, Giám đốc pháp lý (CLO) của Grayscale, cho biết hơn một nửa số cử tri tại Hoa Kỳ có khả năng ủng hộ ứng cử viên ủng hộ tiền điện tử hơn là ứng cử viên không ủng hộ. Trong một cuộc phỏng vấn với Janet Alvarez trên Serious XM...
1 giờ trước - Trong một cuộc phỏng vấn gần đây trên podcast “Thinking Crypto”, CEO Ripple Brad Garlinghouse cho biết kế hoạch IPO (phát hành công khai lần đầu) không phải là ưu tiên hàng đầu của công ty. Garlinghouse nhấn mạnh rằng Ripple không có kế...
1 giờ trước - Trong một cuộc phỏng vấn gần đây với các nhà phân tích tại công ty nghiên cứu và môi giới Bernstein, CEO Fred Thiel của công ty khai thác Bitcoin MARA (trước đây là Marathon Digital), cho biết môi trường trí tuệ nhân tạo (AI) hiện tại...
7 giờ trước - Thị trường crypto rất tốt khi các chỉ số tài chính tốt, giá BTC vẫn quanh 68,000 USD khiến cho thị trường sôi động và BTC ETF tiếp tục có ngày giáo dịch rất tốt.