All in Bits: 코스모스 허브 유동성 스테이킹 모듈의 코드 대부분은 북한 개발자가 작성했습니다.
2024-10-16 03:59
Odaily 스타 데일리 뉴스 코스모스 생태학적 소프트웨어 개발 회사인 올인비트(All in Bits)는 코스모스 허브 유동성 스테이킹 모듈(LSM)이 다음과 같은 심각한 보안 문제를 안고 있는 이유를 자세히 설명하는 기사를 발표했습니다. LSM 코드의 대부분은 북한 개발자가 작성한 것입니다. 독립적인 모듈이지만 기존 보안에 위협이 됩니다. 스테이킹된 모든 ATOM에 영향을 줄 수 있는 일련의 수정 사항이 있습니다. 19개월 동안 감사되지 않은 코드 변경이 여전히 존재합니다. Zaki Manian 및 Iqlusion 작성, ICF, Stride Labs 및 비공식 시스템의 투명성 부족. 이와 관련하여 All in Bits는 다음과 같은 권장 사항을 제시합니다: LSM의 주요 스테이킹 취약점에 대한 즉각적인 수정, ICF 관련 당사자 블랙리스트와 관련된 조사 일정 전체 공개, ICF 자금 지원에 대한 새로운 감사 및 감독 프로토콜 프로젝트.
