Cosmosの共同創設者、ネットワークのリキッドステーキングモジュールにおける北朝鮮関連のセキュリティリスクをIqlusionのZaki Manianに非難
コスモスの共同創設者であるジェ・クォンは、ネットワークのリキッドステーキングモジュールの重要な部分が北朝鮮のエージェントによって開発されたと述べ、これはIqlusionのザキ・マニアンの怠慢の下で進行したとされています。クォンは、コスモスのガバナンスコミュニティに対し、LSMの包括的な監査を直ちに実施するよう求めました。

Cosmosの共同創設者であるJae Kwonは、Cosmos Hub ATOM -2.17% のリキッドステーキングモジュールの整合性とセキュリティに関する懸念を火曜日の投稿で強調しました。以前、北朝鮮のエージェントがモジュールの重要な部分を開発したことが明らかになりました。
「16ヶ月間、LSMは北朝鮮に関連する個人によって開発され、彼らの貢献は適切なセキュリティ審査なしにCosmos Hubに統合されました」とKwonは述べ、Cosmosのバリデータホスティング会社IqlusionとそのリーダーであるZaki Manianの「重大な過失」を非難しました。
IqlusionとManianは、2021年8月にJun KaiとSarawut Sanitと共にLSMの開発を開始しました。後に、Kwonは彼らが北朝鮮のエージェントであると主張しました。Kwonは、2人の疑惑のエージェントがコードの大部分を貢献したと主張しました。
2023年3月以降、Iqlusionのリーダーがソーシャルメディアで認めたように、北朝鮮のエージェントの関与を知っていたにもかかわらず、Manianはこの問題や他の未解決のセキュリティ問題を今月初めまで隠していたとKwonは投稿で書きました。
「追加の監査を行う、またはこの問題をCosmosコミュニティに開示するなどの積極的な措置を取る代わりに、Zakiは公にモジュールが『展開準備が整った』と主張しました」とKwonは述べました。「Zakiの透明性の欠如と判断の誤りは、CosmosコミュニティがIqlusionに寄せた信頼の深刻な裏切りを表しています」と彼は付け加えました。
2022年の監査でLSMの重大な脆弱性が発見されたにもかかわらず、同じ北朝鮮のエージェントがそれを修正する責任を負い、Kwonは最後のコードマージも同様であると主張しました。一方、Manianは、ステーキング会社Strideと共に、展開前にLSMコードを書き直したと主張しました。
Kwonはさらに、LSMは「独立した」モジュールではなく、既存のCosmosステーキングモジュールの上に構築された修正と拡張の集合体であるため、そのような脆弱性はすべてのステークされたCosmosのATOMトークンに潜在的に重大なリスクをもたらすと主張しました。
彼は、Cosmosガバナンスコミュニティに対し、LSMの包括的な監査を直ちに実施するよう求めました。彼は、Interchain Foundationに対し、より厳格な監査要件を実施し、新しいCosmos実装の安全性を確保するための監視プロトコルを開発するよう促しました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
米国の税金1ドルのうち23セントが国債の利息支払いに充てられている
米国Bitcoin ETF、楽観的な市場ムードの中で7億4100万ドルの流入を記録
Shibariumブリッジが「高度な」フラッシュローン攻撃を受け、240万ドルが流出
Shibariumブリッジは、Layer 2ネットワークとEthereumを接続するもので、金曜日に「高度な」フラッシュローン攻撃を受け、240万ドルが流出しました。Shiba Inuの開発者たちは、バリデーターキーの切り替えとセキュリティ確保の間、ステーキング、アンステーキング、および関連フローを一時停止しました。攻撃者が一時的なバリデーターパワーを獲得するために使用した460万BONEトークンはロックされています。攻撃を受けて、BONEの価格は急騰した後、急落しました。

Ethereum Foundationは、プライベートな書き込み、読み取り、証明を含むエンドツーエンドのプライバシーロードマップを策定
Ethereum Foundationの「Privacy & Scaling Explorations」チームは「Privacy Stewards of Ethereum」へリブランディングし、ブロックチェーン上で包括的なエンドツーエンドのプライバシー構築に向けた現状の進捗をまとめたロードマップを公開しました。このロードマップは、プライベートな書き込み、プライベートな読み取り、プライベートな証明という3つの重点分野に焦点を当てており、Ethereum上でのプライベートなオンチェーンアクションを普及させ、安価かつコンプライアンスに準拠したものにすることを目指しています。

暗号資産価格
もっと見る








