Bitget App
交易「智」變
快速買幣市場交易合約跟單BOT理財
All in Bits:Cosmos Hub流動性質押模組大部分程式碼由北韓開發者編寫

All in Bits:Cosmos Hub流動性質押模組大部分程式碼由北韓開發者編寫

Odaily星球日报Odaily星球日报2024/10/16 03:59
作者:Odaily星球日报
Odaily星球日報訊 Cosmos 生態軟體開發公司All in Bits 發文詳述Cosmos Hub 流動性質押模組(LSM)有嚴重安全問題的原因,包括: 大多數LSM 程式碼由北韓開發人員編寫; LSM 不是一個獨立的模組,而是對現有質押、分配、罰沒模組的一組修改,可能會影響所有質押的ATOM;允許罰沒規避的漏洞仍然存在;19 個月未審計的代碼變更;Zaki Manian 和Iqlusion 的重大誤述; ICF、Stride Labs以及非正式系統缺乏透明度。 All in Bits 就此提出以下建議: 立即修復LSM 的主要質押漏洞; 即時、全面的LSM 審計; 全面披露朝鮮開發者參與的調查時間表; ICF 相關方黑名單;針對ICF 資助項目的新審計和監督協議。
0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

BitGo 近一半的業務現由質押主導

在市場下滑之前,BitGo 的啟動負責人統計了託管機構的質押操作中鎖定的總價值接近 5000 萬美元。這條業務線始於 2022 年 3 月左右,對於這家成立十年的公司來說增長迅速,該公司正直接與多個協議基金會和財政部合作,以確保和質押其資產。

The Block2025/02/27 15:34

T-Mobile 母公司德國電信加入 Binance 孵化的 Injective 擔任驗證者

德國電信正在 Injective 上運行驗證者,這是一個由幣安實驗室孵化的高速、可互操作的第一層區塊鏈。這家主要的電信公司在該領域的存在感越來越大,作為 Polygon、Polkadot、Chainlink、Celo 和 Flow 的驗證者,以及其他與加密貨幣相關的業務線。

The Block2025/02/27 15:34

根據Immunefi報告,二月加密貨幣損失因Bybit創紀錄的駭客攻擊激增至15.3億美元

快速摘要 根據Immunefi的數據,2月份加密貨幣行業因黑客攻擊和漏洞利用而損失了15.3億美元,這比上個月增加了20倍。與去年2月的損失相比,損失也增加了18倍。

The Block2025/02/27 15:01

隨著迷因幣熱潮消退,Pump.fun畢業代幣迅速減少

快速摘要 Memecoin 發射台 Pump.fun 正在經歷代幣快速下降,這些代幣畢業到去中心化交易所 Raydium。這一大幅下降發生在 memecoin 價格暴跌之際,此前曾有多位知名且具爭議的名人代幣發行。

The Block2025/02/27 13:56