搜索
首页web3.0朝鲜开发商在构建 Cosmos 流动性质押模块中发挥了关键作用,引发了安全担忧

朝鲜开发商在构建 Cosmos 流动性质押模块中发挥了关键作用,引发了安全担忧

Oct 22, 2024 am 09:22 AM
Liquid Staking security risksCosmos Hub North Korean Links

据报道,LSM 的开发始于 2021 年 8 月,由 Interchain 基金会 (ICF) 发起,由 Cosmos 生态系统的关键参与者 Iqlusion 和 Zaki Manian 牵头。

朝鲜开发商在构建 Cosmos 流动性质押模块中发挥了关键作用,引发了安全担忧

Cosmos 的 Liquid Stake 模块 (LSM) 的开发于 2021 年 8 月开始,该计划由 Interchain 基金会 (ICF) 与 Iqlusion 合作牵头。该项目旨在将LSM集成到Gaia代码库中,促进质押衍生品的推出。

随着项目的进展,两位朝鲜开发人员(Jun Kai 和 Sarawut Sanit)发挥了关键作用,为 LSM 贡献了很大一部分代码。然而,这种参与后来成为了审查的对象。

LSM 的开发和集成过程中发生了一系列关键事件:

2021 年 6 月:Interchain 基金会 (ICF) 宣布为 Gaia 和质押衍生品的持续工作提供资金,其中包括 LSM 的开发。

2021 年 8 月:LSM 的开发开始,朝鲜开发商做出了重大贡献。

2022 年 7 月:Oak Security 对 LSM 的审计标记了严重漏洞,特别是关于大幅削减规避的漏洞。

2023 年 3 月:据报道,FBI 就朝鲜与开发商的联系联系了 Iqlusion 的负责人 Zaki Manian,但这一信息并未向 Cosmos 社区透露。

2023 年 4 月:Zaki 将 LSM 宣传为“已完成”,淡化了持续存在的安全问题。

LSM 设计中的缺陷

据报道,LSM 的设计存在一个严重缺陷,使参与者能够逃避大幅处罚,从而对整个 stake 生态系统构成威胁。 Oak Security 审计强调的这个漏洞没有得到充分解决。

尽管存在根本性问题和持续存在的安全问题,但据报道,Zaki 和 Iqlusion 仍将 LSM 宣传为完整的,从而造成了一种错误的安全感。这种做法与权益证明系统的原则相矛盾,在权益证明系统中,削减对于维护网络完整性至关重要。

通过将此缺陷呈现为有意的设计功能,据称他们误导了 Cosmos 社区关于与 LSM 相关的真正风险。

号召行动

这些披露促使 AiB 呼吁立即采取行动,强调需要对 LSM 进行全面审计以评估其安全性和完整性。

根据 AiB 的说法,Interchain 基金会应该:

创建参与推广不安全协议的个人和实体黑名单,从 Zaki Manian 和 Iqlusion 开始。

对 ICF 支持的任何代码开发制定严格的审核要求。

制定监督协议,以确保在提出新的实施方案之前进行彻底的安全评估。

Cosmos 生态系统未来的安全取决于公开透明地解决这些问题。社区应该有一个安全的网络,没有隐藏的风险。

以上是朝鲜开发商在构建 Cosmos 流动性质押模块中发挥了关键作用,引发了安全担忧的详细内容。更多信息请关注PHP中文网其他相关文章!

声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
随着恐惧驱动的销售,Blockdag(BDAG)在人群中脱颖而出随着恐惧驱动的销售,Blockdag(BDAG)在人群中脱颖而出Apr 13, 2025 am 11:48 AM

随着恐惧在加密货币市场的销售驱动器,诸如Cardano和Solana之类的主要硬币面临艰难时期。

随着数字资产摆脱看跌情绪,一般加密市场已恢复随着数字资产摆脱看跌情绪,一般加密市场已恢复Apr 13, 2025 am 11:46 AM

在过去的24小时内,随着数字资产摆脱看跌情绪,通用加密市场已恢复。在这个时间范围内

比特币的当前周期与2017年和2021年的结构重置都显示出很强的相似性。比特币的当前周期与2017年和2021年的结构重置都显示出很强的相似性。Apr 13, 2025 am 11:44 AM

关键市场指标,例如比特币与市场波动率(BTC/VIX比率)之间的关系以及每周图表上的加密市值总资本化

现在要观看的新模因硬币:Cheems代币,警笛和Peipei现在要观看的新模因硬币:Cheems代币,警笛和PeipeiApr 13, 2025 am 11:42 AM

随着模因硬币继续席卷加密世界,精明的投资者一直在寻找下一个大机会。

加密货币市场最近经历了最近的低迷之后的反弹加密货币市场最近经历了最近的低迷之后的反弹Apr 13, 2025 am 11:40 AM

在最近的经济低迷之后,加密货币市场见证了反弹。根据独家市场数据,加密货币市值已达到2.71ts

他从像素化的朋克中赚钱 - 在此过程中,朋克造成了内部税收服务他从像素化的朋克中赚钱 - 在此过程中,朋克造成了内部税收服务Apr 13, 2025 am 11:38 AM

检察官周五说,一名宾夕法尼亚州的男子承认从臭名昭著的Cryptopunks NFT收藏中翻转价值超过1300万美元的数字艺术后,面临联邦监狱。

趋向模因硬币现在购买趋向模因硬币现在购买Apr 13, 2025 am 11:36 AM

最近,Meme硬币已成为一种独特而激动人心的投资机会,吸引了经验丰富的投资者和新移民。

吨币(吨)似乎正在为短期反弹定位吨币(吨)似乎正在为短期反弹定位Apr 13, 2025 am 11:34 AM

在忍受了一周的整个市场损失影响大多数加密货币的损失之后,Toncoin似乎正在将自己定位为短期反弹。

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

AI Hentai Generator

AI Hentai Generator

免费生成ai无尽的。

热门文章

R.E.P.O.能量晶体解释及其做什么(黄色晶体)
3 周前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳图形设置
3 周前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您听不到任何人,如何修复音频
3 周前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解锁Myrise中的所有内容
4 周前By尊渡假赌尊渡假赌尊渡假赌

热工具

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

螳螂BT

螳螂BT

Mantis是一个易于部署的基于Web的缺陷跟踪工具,用于帮助产品缺陷跟踪。它需要PHP、MySQL和一个Web服务器。请查看我们的演示和托管服务。

DVWA

DVWA

Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

MinGW - 适用于 Windows 的极简 GNU

MinGW - 适用于 Windows 的极简 GNU

这个项目正在迁移到osdn.net/projects/mingw的过程中,你可以继续在那里关注我们。MinGW:GNU编译器集合(GCC)的本地Windows移植版本,可自由分发的导入库和用于构建本地Windows应用程序的头文件;包括对MSVC运行时的扩展,以支持C99功能。MinGW的所有软件都可以在64位Windows平台上运行。

SecLists

SecLists

SecLists是最终安全测试人员的伙伴。它是一个包含各种类型列表的集合,这些列表在安全评估过程中经常使用,都在一个地方。SecLists通过方便地提供安全测试人员可能需要的所有列表,帮助提高安全测试的效率和生产力。列表类型包括用户名、密码、URL、模糊测试有效载荷、敏感数据模式、Web shell等等。测试人员只需将此存储库拉到新的测试机上,他就可以访问到所需的每种类型的列表。