Разработчик Cosmos выпустил «срочное предупреждение» о модели ставок ATOM Liquid, заявив, что код написали северокорейцы

Разработчик Cosmos выпустил «срочное предупреждение» о модели ставок ATOM Liquid, заявив, что код написали северокорейцы

Как опытный исследователь, ставший свидетелем приливов и отливов цифровых технологий, я нахожу ситуацию с Cosmos (ATOM) особенно тревожной. Обнаружение того, что на модуль Liquid Scking Module (LSM) могли повлиять разработчики, связанные с Северной Кореей, является ярким напоминанием о сложностях и потенциальных рисках, присущих технологии блокчейн.

Разработчик взаимосвязанной сети блокчейнов Cosmos (ATOM) предупреждает, что модуль Liquid Stakes (LSM) Cosmos Hub представляет серьезную угрозу безопасности.

По словам соучредителя Cosmos Джэ Квона, выяснилось, что разработчики Заки Маниан начали создавать LSM в августе 2021 года, а большую часть кода модуля написали Джун Кай и Саравут Санит, которые, как позже выяснилось, имеют связи с Северной Кореей.

По словам Квона, та же команда северокорейских программистов решала проблемы, обнаруженные в ходе проверки Oak Security, проведенной в июле 2022 года.

Это не только поставило под угрозу надежность процедуры восстановления, но и дало тем, кто мог намеренно ослабить систему, возможность исправить свои действия или скрыть эти уязвимости. Это может привести к дальнейшему воздействию на систему потенциальных опасностей.

По словам Квона, в марте 2023 года ФБР предупредило Маниана об участии Северной Кореи в проекте. Вместо того, чтобы поделиться этой информацией с сообществом Cosmos, Маниан заявил в апреле 2023 года, что LSM готов к развертыванию, и предложил план сигнализации для включения LSM в Cosmos Hub.

К сентябрю LSM был интегрирован в Cosmos Hub после 19 месяцев непроверенных изменений кода.

Квон советует группе управления Cosmos действовать незамедлительно, поскольку он обеспокоен тем, что потенциальные проблемы безопасности с LSM могут привести к серьезным последствиям.

Стоит отметить, что LSM — это не отдельный объект, а скорее дополнительные модификации и улучшения, внесенные поверх базовых модулей ставок Cosmos. Это означает, что любая слабость в LSM Iqlusion, влияющая на эти фундаментальные модули, гипотетически может представлять риск для всех задействованных в ставках ATOM, поскольку ликвидные ставки напрямую взаимодействуют с поставленными активами.

Смотрите также

2024-10-17 23:01