Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosBotsEarnCopy
Una auditoría de seguridad revela fallos en el módulo de staking líquido de Cosmos Hub

Una auditoría de seguridad revela fallos en el módulo de staking líquido de Cosmos Hub

CoineditionCoinedition2024/10/16 23:51
Por:By Coin Edition
  • El módulo de staking líquido (LSM) se enfrenta a riesgos de seguridad críticos, incluida la reducción de fallas de evasión.
  • Los desarrolladores vinculados a Corea del Norte participaron en el desarrollo de LSM, lo que generó preocupaciones sobre la integridad.
  • A pesar de las advertencias, LSM se integró en Cosmos Hub sin abordar las vulnerabilidades clave.

Una revisión de seguridad ha encontrado serios problemas dentro del Módulo de Staking Líquido (LSM) integrado en Cosmos Hub. Desarrollado por Iqlusion y dirigido por Zaki Manian, el LSM contiene vulnerabilidades críticas que podrían comprometer la integridad del sistema y la seguridad del usuario.

El desarrollo de LSM comenzó en agosto de 2021, liderado por Iqlusion y luego respaldado por varias otras organizaciones, incluidas Stride Labs e Informal Systems. En julio de 2022, Oak Security auditó el código base de LSM y encontró vulnerabilidades graves, especialmente las relacionadas con la evasión de cortes.

URGENT ALERT: AiB has uncovered cause for serious security concerns with Cosmos Hub's Liquid Staking Module (LSM).

Timeline:
* Aug 2021: LSM development begins, led by Iqlusion & Zaki Manian
* Jul 2022: Oak Security audit reveals critical vulnerabilities; North Korean devs…

— All in Bits (@Allinbits_inc) October 15, 2024

A pesar de estos hallazgos, los desarrolladores norcoreanos que escribieron una parte significativa del código se encargaron de corregir las vulnerabilidades, lo que generó preocupaciones sobre la integridad del proceso de corrección.

En marzo de 2023, el FBI notificó a Zaki Manian sobre los vínculos de los desarrolladores con Corea del Norte. Incluso con este conocimiento, Zaki siguió promocionando el LSM como terminado en abril de 2023, presionando para su integración en el Cosmos Hub sin revelar la participación de los desarrolladores norcoreanos ni los riesgos de seguridad. Esta decisión llevó a la aprobación de una propuesta en abril de 2023 y a la integración del LSM en el Cosmos Hub en septiembre de 2023.

Vulnerabilidades principales y falta de auditorías

El LSM, comercializado como una actualización segura, en realidad introduce características que permiten reducir la evasión, un problema crítico destacado en la auditoría de Oak Security. Esta vulnerabilidad permite a los participantes evitar penalizaciones, debilitando el mecanismo de seguridad central del sistema de prueba de participación.

Si bien los desarrolladores afirman que este diseño fue intencional, las vulnerabilidades persistentes ponen en riesgo todos los tokens ATOM apostados, lo que podría afectar a la red Cosmos en general.

Además, el código de la LSM no fue auditado durante 19 meses, a pesar de que se realizaron cambios durante ese tiempo. La versión final del módulo integrado en Cosmos Hub en septiembre de 2023 todavía contenía problemas sin resolver, y la mayor parte del código fue escrito por desarrolladores con enlaces a la RPDC.

Llamados a la acción y a la transparencia

Debido a la gravedad de la situación, las partes interesadas de la industria exigen acciones correctivas inmediatas, incluida una auditoría completa del LSM, una revisión exhaustiva de la participación de los desarrolladores norcoreanos y una transparencia total con respecto a la línea de tiempo de los eventos.

El descubrimiento de la participación de la RPDC, combinado con la falta de divulgación y los riesgos de seguridad en curso, ha planteado serias preguntas sobre la gobernanza y los procesos de toma de decisiones detrás de las actualizaciones de Cosmos Hub.

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Bloquea y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Utah aprueba Ley de Bitcoin

Criptofacil2025/03/27 05:11
Utah aprueba Ley de Bitcoin

Berachain lanza prueba de liquidez en su plataforma, RedefiIncentivos y recompensas para los usuarios

En Resumen Berachain ha lanzado su modelo de consenso de prueba de liquidez, lo que marca un cambio en cómo funcionarán el consenso, los incentivos y la liquidez en la cadena.

MPOST2025/03/27 04:44
Berachain lanza prueba de liquidez en su plataforma, RedefiIncentivos y recompensas para los usuarios

STEAMM presenta su AMM basado en Sui y presenta un sistema de puntos

En Resumen STEAMM anunció el lanzamiento de su plataforma después de una exitosa fase beta y presentó la iniciativa STEAMM Points para recompensar a los usuarios.

MPOST2025/03/27 04:44
STEAMM presenta su AMM basado en Sui y presenta un sistema de puntos

La red principal de COTI se pone en marcha y marca el comienzo de una nueva era Web3 política de privacidad

En Resumen COTI ha lanzado su red principal, abordando una brecha crítica en Web3 Infraestructura al ofrecer capacidades de privacidad a pedido tanto para empresas como para usuarios individuales.

MPOST2025/03/27 04:44
La red principal de COTI se pone en marcha y marca el comienzo de una nueva era Web3 política de privacidad