Bitget App
Trade smarter
Krypto KaufenMärkteTradenFuturesCopyBotsEarn
Sicherheitsaudit deckt Schwachstellen im Liquid Staking-Modul von Cosmos Hub auf

Sicherheitsaudit deckt Schwachstellen im Liquid Staking-Modul von Cosmos Hub auf

CoineditionCoinedition2024/10/17 07:27
Von:By Coin Edition
  • Das Liquid Staking Module (LSM) ist mit kritischen Sicherheitsrisiken konfrontiert, einschließlich Slashing-Umgehungsfehlern.
  • Mit Nordkorea verbundene Entwickler waren an der LSM-Entwicklung beteiligt, was Bedenken hinsichtlich der Integrität aufkommen ließ.
  • Trotz Warnungen wurde LSM in den Cosmos Hub integriert, ohne die wichtigsten Schwachstellen zu beheben.

Bei einer Sicherheitsüberprüfung wurden schwerwiegende Probleme mit dem in den Cosmos Hub integrierten Liquid Staking Module (LSM) festgestellt. Das von Iqlusion entwickelte und von Zaki Manian geleitete LSM enthält kritische Schwachstellen, die die Integrität des Systems und die Sicherheit der Benutzer gefährden könnten.

Die Entwicklung von LSM begann im August 2021 unter der Leitung von Iqlusion und später von mehreren anderen Organisationen, darunter Stride Labs und Informal Systems. Im Juli 2022 prüfte Oak Security die LSM-Codebasis und fand schwerwiegende Schwachstellen, insbesondere solche, die mit der Umgehung von Slashing zusammenhängen.

URGENT ALERT: AiB has uncovered cause for serious security concerns with Cosmos Hub's Liquid Staking Module (LSM).

Timeline:
* Aug 2021: LSM development begins, led by Iqlusion & Zaki Manian
* Jul 2022: Oak Security audit reveals critical vulnerabilities; North Korean devs…

— All in Bits (@Allinbits_inc) October 15, 2024

Trotz dieser Ergebnisse wurden die nordkoreanischen Entwickler, die einen erheblichen Teil des Codes geschrieben hatten, mit der Behebung der Schwachstellen beauftragt, was Bedenken hinsichtlich der Integrität des Behebungsprozesses aufkommen ließ.

Im März 2023 informierte das FBI Zaki Manian über die Verbindungen der Entwickler zu Nordkorea. Trotz dieses Wissens bewarb Zaki das LSM immer noch als fertiggestellt im April 2023 und drängte auf seine Integration in den Cosmos Hub, ohne die Beteiligung der nordkoreanischen Entwickler oder die Sicherheitsrisiken offenzulegen. Diese Entscheidung führte im April 2023 zur Genehmigung eines Antrags und im September 2023 zur Integration des LSM in den Cosmos Hub.

Zentrale Schwachstellen und fehlende Audits

Das LSM, das als sicheres Upgrade vermarktet wird, führt tatsächlich Funktionen ein, die es ermöglichen, die Umgehung zu verringern, ein kritisches Problem, das im Oak Security-Audit hervorgehoben wurde. Diese Schwachstelle ermöglicht es den Teilnehmern, Strafen zu vermeiden, und schwächt den zentralen Sicherheitsmechanismus des Proof-of-Stake-Systems.

Die Entwickler behaupten zwar, dass dieses Design beabsichtigt war, aber die anhaltenden Schwachstellen gefährden alle eingesetzten ATOM-Token und wirken sich möglicherweise auf das breitere Cosmos-Netzwerk aus.

Lesen Sie auch: Cosmos Hub erhöht die Sicherheit mit zugelassenen Smart Contracts

Darüber hinaus blieb der Kodex des LSM 19 Monate lang ungeprüft, obwohl in dieser Zeit Änderungen vorgenommen wurden. Die endgültige Version des Moduls, das im September 2023 in den Cosmos Hub integriert wurde, enthielt noch ungelöste Probleme, da der größte Teil des Codes von Entwicklern mit Verbindungen zu Nordkorea geschrieben wurde.

AUFRUFE ZUM HANDELN UND ZUR TRANSPARENZ

Aufgrund des Ernstes der Lage fordern die Interessenvertreter der Branche sofortige Korrekturmaßnahmen, einschließlich einer vollständigen Prüfung des LSM, einer gründlichen Überprüfung der Beteiligung nordkoreanischer Entwickler und vollständiger Transparenz über den zeitlichen Ablauf der Ereignisse.

Die Aufdeckung einer Beteiligung der DVRK in Verbindung mit der mangelnden Offenlegung und den anhaltenden Sicherheitsrisiken hat ernsthafte Fragen über die Governance- und Entscheidungsprozesse hinter den Modernisierungen des Cosmos Hub aufgeworfen.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Der Tag: Dogecoin-Investoren lassen Sammelklage gegen Elon Musk fallen, Michael Saylor plant $100K Bitcoin-Party und mehr

Dogecoin-Investoren haben ihre Sammelklage gegen Elon Musk fallen gelassen, die ihm vorwarf, den Preis von DOGE während des Anstiegs 2021 von weniger als 0,10 $ auf etwa 0,70 $ manipuliert zu haben. JPMorgan-Analysten erwarten positive regulatorische Änderungen für Kryptowährungen unter dem designierten Präsidenten Donald Trump, wobei klarere Rahmenbedingungen der Branche zugutekommen dürften. Der designierte Präsident Donald Trump nominierte am Donnerstag den Bitcoin-Befürworter Robert F. Kennedy Jr. als US-Gesundheitsminister.

The Block2024/11/15 20:24

Elon Musk lehnte den vorgeschlagenen ICO von OpenAI im Jahr 2018 ab: Gerichtsunterlagen

Kurze Zusammenfassung Musk und sein Rechtsteam behaupten, dass Sam Altman und Greg Brockman, zwei der Gründer von OpenAI, Anfang 2018 einen Token einführen wollten, um das Unternehmen profitabel zu machen. Zu dieser Zeit sagte Musk, „es würde einfach zu einem massiven Verlust an Glaubwürdigkeit für OpenAI und alle, die mit dem ICO in Verbindung stehen, führen.“

The Block2024/11/15 20:12

US-Staatsanwaltschaft für den südlichen Bezirk von New York will Krypto-bezogene Fälle reduzieren: Reuters

Kurzübersicht Das Büro des US-Staatsanwalts für den südlichen Bezirk von New York hat eine Reihe von hochkarätigen Fällen eingeleitet, darunter gegen den ehemaligen FTX-CEO Sam Bankman-Fried. Die Nachricht kommt einen Tag, nachdem der designierte Präsident Donald Trump Jay Clayton ausgewählt hat, um dieses Büro zu leiten.

The Block2024/11/15 20:12

Wintermutes Vorschlag zur Überarbeitung der Einnahmenverteilung des Ethena-Protokolls vom Risikoausschuss genehmigt

Kurze Zusammenfassung: Die Ethena Foundation gab bekannt, dass der Vorschlag von Wintermute zur Änderung der Aufteilung der Einnahmen des Ethena-Protokolls vom Risikoausschuss genehmigt wurde. Vor etwa einer Woche teilte die Stiftung mit, dass sie die Einnahmen an Eigenkapitalinhaber oder externe Einheiten gestoppt habe.

The Block2024/11/15 20:12