搜尋
首頁網路3.0北韓開發商在建構 Cosmos 流動性質押模組中發揮了關鍵作用,引發了安全擔憂

北韓開發商在建構 Cosmos 流動性質押模組中發揮了關鍵作用,引發了安全擔憂

Oct 22, 2024 am 09:22 AM
Liquid Staking security risksCosmos Hub North Korean Links

據報導,LSM 的開發始於 2021 年 8 月,由 Interchain 基金會 (ICF) 發起,由 Cosmos 生態系統的關鍵參與者 Iqlusion 和 Zaki Manian 牽頭。

北韓開發商在建構 Cosmos 流動性質押模組中發揮了關鍵作用,引發了安全擔憂

Cosmos 的 Liquid Stake 模組 (LSM) 的開發於 2021 年 8 月開始,該計劃由 Interchain 基金會 (ICF) 與 Iqlusion 合作牽頭。該專案旨在將LSM整合到Gaia程式庫中,促進質押衍生品的推出。

隨著專案的進展,兩位北韓開發人員(Jun Kai 和 Sarawut Sanit)發揮了關鍵作用,為 LSM 貢獻了很大一部分程式碼。然而,這種參與後來成為了審查的對象。

LSM 的開發和整合過程中發生了一系列關鍵事件:

2021 年 6 月:Interchain 基金會 (ICF) 宣佈為 Gaia 和質押衍生品的持續工作提供資金,其中包括 LSM 的開發。

2021 年 8 月:LSM 的開發開始,北韓開發商做出了重大貢獻。

2022 年 7 月:Oak Security 對 LSM 的審計標記了嚴重漏洞,特別是關於大幅削減規避的漏洞。

2023 年 3 月:據報道,FBI 就北韓與開發商的聯繫聯繫了 Iqlusion 的負責人 Zaki Manian,但這一訊息並未向 Cosmos 社區透露。

2023 年 4 月:Zaki 將 LSM 宣傳為“已完成”,淡化了持續存在的安全問題。

LSM 設計中的缺陷

據報導,LSM 的設計存在一個嚴重缺陷,使參與者能夠逃避大幅處罰,從而對整個 stake 生態系統構成威脅。 Oak Security 審計強調的這個漏洞並沒有充分解決。

儘管存在根本性問題和持續存在的安全問題,但據報道,Zaki 和 Iqlusion 仍將 LSM 宣傳為完整的,從而造成了一種錯誤的安全感。這種做法與權益證明系統的原則相矛盾,在權益證明系統中,削減對於維護網路完整性至關重要。

透過將此缺陷呈現為有意的設計功能,據稱他們誤導了 Cosmos 社群關於與 LSM 相關的真正風險。

號召行動

這些揭露促使 AiB 呼籲立即採取行動,強調需要對 LSM 進行全面審計以評估其安全性和完整性。

根據 AiB 的說法,Interchain 基金會應該:

創建參與推廣不安全協議的個人和實體黑名單,從 Zaki Manian 和 Iqlusion 開始。

對 ICF 支援的任何程式碼開發制定嚴格的審核要求。

制定監督協議,以確保在提出新的實施方案之前進行徹底的安全評估。

Cosmos 生態系統未來的安全取決於公開透明地解決這些問題。社區應該有一個安全的網絡,沒有隱藏的風險。

以上是北韓開發商在建構 Cosmos 流動性質押模組中發揮了關鍵作用,引發了安全擔憂的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn
XRP,Hype,Ondo正在顯示新的生活跡象XRP,Hype,Ondo正在顯示新的生活跡象Apr 11, 2025 am 11:08 AM

在特朗普90天的關稅停頓之後,AltCoins顯示出新鮮的生活跡象,尤其是三個名字(XRP,Hype和Ondo)引起了投資者的關注。

最佳加密賭場即時提款2025最佳加密賭場即時提款2025Apr 11, 2025 am 11:06 AM

聽起來更好的是:贏得大筆獎金,然後等待幾天才能到達錢,或者立即撤離在加密貨幣賭場玩?

納斯達克文件列出Vaneck Avalanche(Avax)Trust ETF納斯達克文件列出Vaneck Avalanche(Avax)Trust ETFApr 11, 2025 am 11:04 AM

這種新的金融工具將跟踪令牌的市場價格,第三方保管人持有基本的avax

本指南僅出於信息目的。討論為潛在獎勵的代幣可能尚未推出或可能永遠不會推出。本指南僅出於信息目的。討論為潛在獎勵的代幣可能尚未推出或可能永遠不會推出。Apr 11, 2025 am 11:02 AM

本指南僅出於信息目的。討論為潛在獎勵的代幣可能尚未推出或可能永遠不會推出。

女人在加密貨幣騙局中賠償超過35000美元女人在加密貨幣騙局中賠償超過35000美元Apr 11, 2025 am 10:58 AM

俄亥俄州辛辛那提市 - 由於當地警察和俄亥俄州刑事調查局(BCI)中的一個專業部隊的快速行動,一名73歲的德里鎮婦女在加密貨幣騙局中喪失了超過35,000美元的損失35,000美元。

REMITTIX(RMX)價格預測今天在十字路口REMITTIX(RMX)價格預測今天在十字路口Apr 11, 2025 am 10:56 AM

據大多數人稱,Remittix是一個新的Defi代幣,可能是今年將您的錢投入的最佳加密貨幣之一。

Dogecoin(Doge)價格逆轉為新的歷史高Dogecoin(Doge)價格逆轉為新的歷史高Apr 11, 2025 am 10:54 AM

在長期從支持水平上分解的條紋之後,Dogecoin(Doge)將扭轉趨勢。

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
3 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

DVWA

DVWA

Damn Vulnerable Web App (DVWA) 是一個PHP/MySQL的Web應用程序,非常容易受到攻擊。它的主要目標是成為安全專業人員在合法環境中測試自己的技能和工具的輔助工具,幫助Web開發人員更好地理解保護網路應用程式的過程,並幫助教師/學生在課堂環境中教授/學習Web應用程式安全性。 DVWA的目標是透過簡單直接的介面練習一些最常見的Web漏洞,難度各不相同。請注意,該軟體中

SAP NetWeaver Server Adapter for Eclipse

SAP NetWeaver Server Adapter for Eclipse

將Eclipse與SAP NetWeaver應用伺服器整合。

EditPlus 中文破解版

EditPlus 中文破解版

體積小,語法高亮,不支援程式碼提示功能

Dreamweaver Mac版

Dreamweaver Mac版

視覺化網頁開發工具

禪工作室 13.0.1

禪工作室 13.0.1

強大的PHP整合開發環境