• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Разработка LSM для Cosmos Hub: участие агентов из КНДР

user avatar

от Giorgi Kostiuk

год назад


Совсем недавно стало известно, что код для модуля Liquid Staking Module (LSM) Cosmos Hub был в значительной степени разработан агентами из КНДР. Этот факт, выявленный All in Bits (AiB), вызвал обеспокоенность в сообществе в связи с вопросами безопасности.

История разработки LSM

Разработка LSM началась в августе 2021 года под эгидой Interchain Foundation и при активном участии Iqlusion и Заки Маниана. На более поздних этапах проект был реализован при содействии Stride Labs, Binary Builders и Informal Systems для интеграции в Gaia. Однако ключевую роль сыграли два северокорейских разработчика, Джун Кай и Саравут Санит, которые внесли значительный вклад в разработку кода.

Недостатки в дизайне LSM

Дизайн LSM содержит критическую уязвимость, позволяющую участникам избежать наказаний за нарушения, что ставит под угрозу всю экосистему стейкинга. Аудит, проведенный Oak Security, выявил эти уязвимости, однако команда Iqlusion продолжила продвигать LSM как завершенный проект, вводя сообщество в заблуждение относительно реальных рисков.

Призыв к действиям

В свете данных откровений All in Bits призвал к немедленным действиям. По их мнению, Interchain Foundation должна провести полный аудит безопасности LSM и разработать строгие требования для проверки кода. Это включает создание черного списка лиц, продвигающих небезопасные протоколы, а также разработку надзорных протоколов для обеспечения безопасности новых внедрений.

Будущее безопасности экосистемы Cosmos зависит от открытого обсуждения и устранения выявленных угроз. Сообщество заслуживает надежной сети, свободной от скрытых рисков.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

MrBeast подал заявку на торговую марку MrBeast Financial для нового приложения

chest

Социальный медиаперсонаж Джеймс Стивен Дональдсон, более известный как MrBeast, подал заявку на торговую марку MrBeast Financial для приложения, предоставляющего услуги обмена криптовалюты и обработки платежей.

user avatarВера Джафарова

Lise получает лицензию DLT TSS для токенизированных акций

chest

Lise получила лицензию DLT TSS для токенизированных акций

user avatarИлья Назаров

Франция запускает токенизированную фондовую биржу Lise

chest

Франция запускает фондовую биржу Lise, полностью токенизированную платформу для малых и средних предприятий.

user avatarАндрей Колесников

Уроки из падений 2018 и 2022 годов помогают формировать стратегию на будущее

chest

Сравнения с падениями 2018 и 2022 годов подчеркивают важность регуляторной ясности для стабилизации сектора.

user avatarСергей Ткаченко

Ondo Finance призывает SEC отложить планы Nasdaq по токенизации

chest

Ondo Finance призывает SEC отложить планы Nasdaq по токенизации

user avatarДмитрий Мельник

Неопределенность вокруг ETF и волатильность DeFi вызывают опасения на рынке

chest

Неопределенность вокруг спотовых ETF и волатильность на рынке DeFi подчеркивают необходимость в повышении ликвидности.

user avatarАлексей Гусев

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.