Cosmos Hub流动性质押模块严重安全问题原因披露,其中包括朝鲜特工参与大部分代码编写

gateio

OK欧意交易所

全球排名前三的数字货币衍生品交易平台,新用户注册可拆数字货币盲盒,最高60000元,100%有奖哦

点击注册 进入官网

ok快讯 10月16日消息,Cosmos生态软件开发公司All in Bits表示发现了Cosmos Hub的流动性质押模块 (LSM) 存在严重安全问题的原因,包括大多数LSM代码由朝鲜特工编写;LSM不是一个独立的模块,而是对现有质押、分配、罚没模块的一组修改,可能会影响所有质押的ATOM;允许罚没规避的漏洞仍然存在;19个月代码更改未经审计的;Zaki Manian和Iqlusion的重大误述; ICF、Stride Labs以及非正式系统缺乏透明度。

All in Bits建议立即修复LSM的主要质押漏洞;即时、全面的LSM审计;全面披露朝鲜特工参与的调查时间表;ICF相关方黑名单;针对ICF资助项目的新审计和监督协议。

上一篇 2024-10-16
下一篇 2024-10-16

相关推荐