ttth247.com

Cosmos đối mặt rủi ro từ LSM do được phát triển bởi “điệp viên Triều Tiên”

Đồng sáng lập Cosmos, Jae Kwon, đã bày tỏ mối quan ngại về tính toàn vẹn và bảo mật của mô-đun staking thanh khoản (LSM) trong một bài đăng hôm thứ Ba, chỉ ra rằng một phần quan trọng của mô-đun này đã được phát triển bởi các cá nhân liên quan đến Triều Tiên.

 “Trong suốt mười sáu tháng qua, LSM đã được phát triển bởi những người có liên hệ với Triều Tiên, và những đóng góp của họ đã được tích hợp vào Cosmos Hub mà không trải qua quy trình kiểm tra bảo mật thích hợp.”

Jae Kwon – đồng sáng lập Cosmos

Ông cũng chỉ trích sự “tắc trách nghiêm trọng” của công ty lưu trữ trình xác thực Cosmos, Iqlusion, và lãnh đạo Zaki Manian.

Iqlusion và Manian đã bắt đầu phát triển LSM vào tháng 8 năm 2021 cùng với Jun Kai và Sarawut Sanit, trong đó, Sanit bị cáo buộc là điệp viên Triều Tiên. Kwon khẳng định rằng hai cá nhân này đã đóng góp phần lớn vào mã nguồn của mô-đun.

Mặc dù biết về sự tham gia của các điệp viên Triều Tiên từ tháng 3 năm 2023, Manian vẫn không công khai thông tin này, cũng như các vấn đề an ninh chưa được giải quyết khác cho đến đầu tháng này. 

“Thay vì thực hiện các biện pháp chủ động như tiến hành kiểm toán bổ sung hoặc thông báo cho cộng đồng Cosmos về vấn đề này, Zaki đã công khai khẳng định rằng mô-đun đã ‘sẵn sàng để triển khai'”, Kwon chỉ trích và cho rằng sự thiếu minh bạch và phán đoán kém của Manian đã vi phạm lòng tin mà cộng đồng Cosmos dành cho Iqlusion.

Trong khi các lỗ hổng nghiêm trọng trong LSM đã được phát hiện trong một cuộc kiểm toán vào năm 2022, Kwon cáo buộc rằng các điệp viên Triều Tiên cũng chịu trách nhiệm khắc phục những lỗi này, dẫn đến việc hợp nhất code cuối cùng vẫn tiềm ẩn nguy cơ bảo mật. Manian khẳng định rằng ông đã viết lại code LSM, có thể trước khi triển khai, cùng với công ty staking Stride.

Kwon nhấn mạnh rằng vì LSM không phải là một mô-đun độc lập, mà là một tập hợp các sửa đổi và phần mở rộng dựa trên các mô-đun staking hiện có của Cosmos, nên những lỗ hổng bảo mật có thể gây ra rủi ro nghiêm trọng đối với tất cả các token ATOM của Cosmos đã được staking.

Ông kêu gọi cộng đồng quản trị Cosmos ngay lập tức tiến hành một cuộc kiểm toán toàn diện đối với LSM và thúc giục Interchain Foundation thực hiện các yêu cầu kiểm toán chặt chẽ hơn, đồng thời xây dựng một giao thức giám sát nhằm đảm bảo an toàn cho các triển khai mới trong hệ sinh thái Cosmos.

Source: tapchibitcoin.io

Các bài tương tự
1 tháng trước - Giá Bitcoin đã giảm 4,1% từ ngày 15 đến ngày 16 tháng 9, xuống còn $57.595 sau khi không vượt qua được mức kháng cự $60.000. Sự sụt giảm này đã xoá sạch lợi nhuận từ ngày 13 tháng 9, khi giá Bitcoin tăng từ $57.890 lên $60.580 trong chưa...
3 ngày trước - THORChain là một dự an về decetralized cross-chain infrastructure cho phép trao đổi native asset giữa các blockchain khác nhau với tính bảo mật cao.
1 tháng trước - Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã mở rộng vụ kiện chống lại sàn giao dịch tiền điện tử Binance. Hồ sơ pháp lý cập nhật của SEC hiện liệt kê thêm một loạt token là chứng khoán, bao gồm Axie Infinity (AXS), Filecoin (FIL),...
1 tháng trước - Bitcoin tiếp tục suy yếu về vùng $52.000, mức thấp nhất kể từ đợt bán tháo vào ngày 05/08. Biểu đồ giá BTC – 1 ngày | Nguồn: TradingView Chứng khoán Mỹ S&P 500 giảm vào ngày thứ Sáu, đánh dấu tuần tồi tệ nhất kể từ tháng 3 năm 2023, khi...
1 tháng trước - Bitcoin bật tăng hơn 10% trong tuần qua, đóng cửa hàng ngày trong sắc xanh, ghi nhận tuần hoạt động tốt nhất kể từ giữa tháng 7. Biểu đồ giá BTC – 1 tuần | Nguồn: TradingView Chứng khoán Mỹ Hợp đồng futures trên thị trường chứng khoán ít...
Xem tin bài khác
51 phút trước - Khi giá Bitcoin nỗ lực hướng tới mốc 70.000 đô la, các ví cá voi đang tích lũy BTC với tốc độ tương tự như giai đoạn từ tháng 7 năm 2020 đến tháng 1 năm 2021, khi Bitcoin ghi nhận mức tăng 550%. Biểu đồ giá Bitcoin 1 ngày | Nguồn:...
51 phút trước - Một năm trước, Samara Cohen, Giám đốc đầu tư tại BlackRock, tin rằng có nhu cầu dồn nén lớn đối với Bitcoin, thúc đẩy bà cùng nhóm của mình tại BlackRock ra mắt một trong những quỹ Bitcoin ETF giao ngay đầu tiên tại Hoa Kỳ. Hiện nay, các...
52 phút trước - Giải pháp tạo lập thị trường Tapioca đã bị hacker tấn công, dẫn đến thiệt hại một lượng lớn tài sản và ảnh hưởng nghiêm trọng lên giá token.
52 phút trước - “Ông lớn” BlackRock đang muốn gia tăng thêm công dụng cho token BUIDL thông qua động thái mời gọi các sàn crypto chấp nhận nó làm tài sản thế chấp.
1 giờ trước - Tuần này đã chứng kiến ​​sự hồi sinh của hoạt động giao dịch, với mức tăng đáng kể 10% trong vốn hóa thị trường tiền điện tử toàn cầu. Kết quả là, những người nắm giữ lớn, còn được gọi là cá voi, đã bắt đầu tích lũy một số đồng tiền nhất...