Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物Bitget EarnWeb3広場もっと見る
取引
現物
暗号資産の売買
マージン
資本を増幅し、資金効率を最大化
Onchain
手間なく簡単にオンチェーン取引
交換とブロック取引
ワンクリックで手数料無料で暗号資産を交換
探索
Launchhub
チャンスを先取りし、スタートラインで優位に立つ
コピー
エリートトレーダーをワンクリックでコピー
Bots
シンプルで高速、そして信頼性の高いAI取引ボット
取引
USDT-M 先物
USDTで決済される先物
USDC-M 先物
USDCで決済される先物
Coin-M 先物
暗号資産で決済される先物
探索
先物ガイド
初心者から上級者までを対象とした先物取引のガイドブック
先物キャンペーン
豪華な報酬が待っている
商品一覧
資産を増やすための多彩な商品
シンプルEarn
好きなタイミングで入出金&リスクゼロで柔軟なリターンを獲得
On-chain Earn
元本をリスクにさらさずに、毎日利益を得る
仕組商品
市場の変動を乗り越えるための強力な金融イノベーション
VIP & ウェルスマネジメント
スマートなウェルスマネジメントのためのプレミアムサービス
借入
高い資金安全性を備えた柔軟な借入
Cosmosの共同創設者、ネットワークのリキッドステーキングモジュールにおける北朝鮮関連のセキュリティリスクをIqlusionのZaki Manianに非難

Cosmosの共同創設者、ネットワークのリキッドステーキングモジュールにおける北朝鮮関連のセキュリティリスクをIqlusionのZaki Manianに非難

The BlockThe Block2024/10/16 07:19
原文を表示
著者:The Block

コスモスの共同創設者であるジェ・クォンは、ネットワークのリキッドステーキングモジュールの重要な部分が北朝鮮のエージェントによって開発されたと述べ、これはIqlusionのザキ・マニアンの怠慢の下で進行したとされています。クォンは、コスモスのガバナンスコミュニティに対し、LSMの包括的な監査を直ちに実施するよう求めました。

Cosmosの共同創設者、ネットワークのリキッドステーキングモジュールにおける北朝鮮関連のセキュリティリスクをIqlusionのZaki Manianに非難 image 0

Cosmosの共同創設者であるJae Kwonは、Cosmos Hub ATOM -2.17% のリキッドステーキングモジュールの整合性とセキュリティに関する懸念を火曜日の投稿で強調しました。以前、北朝鮮のエージェントがモジュールの重要な部分を開発したことが明らかになりました。

「16ヶ月間、LSMは北朝鮮に関連する個人によって開発され、彼らの貢献は適切なセキュリティ審査なしにCosmos Hubに統合されました」とKwonは述べ、Cosmosのバリデータホスティング会社IqlusionとそのリーダーであるZaki Manianの「重大な過失」を非難しました。

IqlusionとManianは、2021年8月にJun KaiとSarawut Sanitと共にLSMの開発を開始しました。後に、Kwonは彼らが北朝鮮のエージェントであると主張しました。Kwonは、2人の疑惑のエージェントがコードの大部分を貢献したと主張しました

2023年3月以降、Iqlusionのリーダーがソーシャルメディアで認めたように、北朝鮮のエージェントの関与を知っていたにもかかわらず、Manianはこの問題や他の未解決のセキュリティ問題を今月初めまで隠していたとKwonは投稿で書きました。

「追加の監査を行う、またはこの問題をCosmosコミュニティに開示するなどの積極的な措置を取る代わりに、Zakiは公にモジュールが『展開準備が整った』と主張しました」とKwonは述べました。「Zakiの透明性の欠如と判断の誤りは、CosmosコミュニティがIqlusionに寄せた信頼の深刻な裏切りを表しています」と彼は付け加えました。

2022年の監査でLSMの重大な脆弱性が発見されたにもかかわらず、同じ北朝鮮のエージェントがそれを修正する責任を負い、Kwonは最後のコードマージも同様であると主張しました。一方、Manianは、ステーキング会社Strideと共に、展開前にLSMコードを書き直したと主張しました。

Kwonはさらに、LSMは「独立した」モジュールではなく、既存のCosmosステーキングモジュールの上に構築された修正と拡張の集合体であるため、そのような脆弱性はすべてのステークされたCosmosのATOMトークンに潜在的に重大なリスクをもたらすと主張しました。

彼は、Cosmosガバナンスコミュニティに対し、LSMの包括的な監査を直ちに実施するよう求めました。彼は、Interchain Foundationに対し、より厳格な監査要件を実施し、新しいCosmos実装の安全性を確保するための監視プロトコルを開発するよう促しました。


0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック

こちらもいかがですか?

Shibariumブリッジが「高度な」フラッシュローン攻撃を受け、240万ドルが流出

Shibariumブリッジは、Layer 2ネットワークとEthereumを接続するもので、金曜日に「高度な」フラッシュローン攻撃を受け、240万ドルが流出しました。Shiba Inuの開発者たちは、バリデーターキーの切り替えとセキュリティ確保の間、ステーキング、アンステーキング、および関連フローを一時停止しました。攻撃者が一時的なバリデーターパワーを獲得するために使用した460万BONEトークンはロックされています。攻撃を受けて、BONEの価格は急騰した後、急落しました。

The Block2025/09/14 00:02
Shibariumブリッジが「高度な」フラッシュローン攻撃を受け、240万ドルが流出

Ethereum Foundationは、プライベートな書き込み、読み取り、証明を含むエンドツーエンドのプライバシーロードマップを策定

Ethereum Foundationの「Privacy & Scaling Explorations」チームは「Privacy Stewards of Ethereum」へリブランディングし、ブロックチェーン上で包括的なエンドツーエンドのプライバシー構築に向けた現状の進捗をまとめたロードマップを公開しました。このロードマップは、プライベートな書き込み、プライベートな読み取り、プライベートな証明という3つの重点分野に焦点を当てており、Ethereum上でのプライベートなオンチェーンアクションを普及させ、安価かつコンプライアンスに準拠したものにすることを目指しています。

The Block2025/09/14 00:02
Ethereum Foundationは、プライベートな書き込み、読み取り、証明を含むエンドツーエンドのプライバシーロードマップを策定