All in Bits:Cosmos Hub流动性质押模块大部分代码由朝鲜开发者编写

2024/10/16 11:59

Odaily星球日报讯 Cosmos 生态软件开发公司 All in Bits 发文详述 Cosmos Hub 流动性质押模块(LSM)存在严重安全问题的原因,包括:

大多数 LSM 代码由朝鲜开发人员编写;

LSM 不是一个独立的模块,而是对现有质押、分配、罚没模块的一组修改,可能会影响所有质押的 ATOM;

允许罚没规避的漏洞仍然存在;

19 个月未审计的代码变更;

Zaki Manian 和 Iqlusion 的重大误述;

ICF、Stride Labs 以及非正式系统缺乏透明度。

All in Bits 就此提出以下建议:

立即修复 LSM 的主要质押漏洞;

即时、全面的 LSM 审计;

全面披露朝鲜开发者参与的调查时间表;

ICF 相关方黑名单;

针对 ICF 资助项目的新审计和监督协议。

原文链接
最新快讯
10:09
Airwallex(空中云汇)正在组建稳定币平台团队,拟构建全球代币结算系统
09:53
巨鲸19天内从币安提取近7000枚ETH,大部分用于质押
09:41
Letsbonk.Fun昨日发射16797个Meme币,超过Pump.fun
09:30
星球早讯
09:20
马斯克:“美国党”将拥抱比特币,法币已无希望
推荐阅读