Начало » Предупреждение за Cosmos след разкрития за компрометиран код от севернокорейски хакери

Предупреждение за Cosmos след разкрития за компрометиран код от севернокорейски хакери

16.10.2024 17:00 2 мин. четене Alexander Zdravkov
СПОДЕЛИ: СПОДЕЛЯНИЯ
Предупреждение за Cosmos след разкрития за компрометиран код от севернокорейски хакери

Cosmos (ATOM) е изложен на риск поради потенциално вреден код, наследен от севернокорейски хакери, маскирани като разработчици.

Последните констатации свидетелстват, че модулът за ликвиден стейкинг (LSM) се нуждае от цялостна преоценка, за да бъдат защитени средствата на потребителите.

Разработването на LSM започна през 2021 г. под ръководството на Заки Манян и екипа на Iqlusion, финансирано от фондация Interchain (ICF). През август към проекта се присъединиха двама разработчици – Джун Кай и Саравут Санит, свързани със севернокорейски хакери. Тяхното участие останало незабелязано, докато ФБР не информирало Манян, въпреки че бил извършен одит.

Изминали са години, преди общността на Cosmos да получи пълна информация за уязвимостите в кода. Макар че голяма част от проблема според информацията е бил отстранен, експертите, включително съоснователят на проекта Джей Куон, смятат, че някои части на кода все още представляват риск. Манян твърди, че цялата кодова база е била пренаписана, но остава неясно защо.

Членовете на общността отбелязаха, че LSM все още разчита на потенциално злонамерен код, като съществени части са придобити от хакерите. Последната актуализация на LSM е била през февруари 2022 г., по време на участието на хакерите, а от септември 2023 г. той работи без одит.

Въпреки тези проблеми, Cosmos остава стабилна платформа, като по-голямата част от заключената стойност е в инициативи за ликвидни залози като Stride и Stafi, на обща стойност около $876,000. Макар да се стреми да бъде ключов играч в DeFi и Web3, Cosmos изпитва затруднения след пазарния спад през 2022 г.

Екосистемата е хост и на мрежи като Celestia (TIA) и Injective (INJ), с токени на стойност над $20 милиарда.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

Поредната крипто измама засегна депутат от Обединеното кралство – какви са последиците?

Скорошна кибератака, насочена към профил в социалните медии на правителствен служител на Обединеното кралство, подчерта продължаващите опасения относно крипто измамите онлайн.

17.04.2025 10:00 2 мин. четене Alexander Zdravkov

Трейдър е изправен пред затвор за укриване на данъци от NFT продажби

Бивш NFT трейдър е изправен пред потенциална присъда в затвора, след като призна, че е укрил милиони печалби чрез недекларирани продажби на дигитални активи.

14.04.2025 17:00 2 мин. четене Alexander Zdravkov

Нов малуер атакува големите крипто портфейли

Изследователи в областта на киберсигурността алармират за появата на нова и все по-усъвършенствана атака, насочена към крипто общността.

13.04.2025 12:00 2 мин. четене Alexander Zdravkov

Aвстралия затяга контрола срещу крипто измамите

Усилията на Австралия за борба с крипто измамите се засилиха, като Комисията за ценни книжа и инвестиции (ASIC) се насочи към 95 компании, за които се твърди, че са участвали в схеми, като например „pig butchering“.

10.04.2025 7:00 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.