Interchain Labs: ผู้โจมตีที่มีความเชื่อมโยงกับเกาหลีเหนือถูกเปิดตัวโดยไม่ได้ตั้งใจ ไม่พบปัญหาความปลอดภัย และเงินรางวัลเพิ่มเป็นสองเท่า
Odaily แพลนเน็ต เดลี่ Interchain Labs ได้ยืนยันว่ามีบุคคลซึ่งภายหลังถูกระบุว่ามีความเกี่ยวข้องกับเกาหลีเหนือได้มีส่วนสนับสนุนฐานโค้ด Cosmos ระหว่างปี 2022 ถึง 2024 ในขณะที่ทำงานให้กับอดีตผู้ดูแลระบบ บุคคลดังกล่าวมีสิทธิ์เข้าถึงฐานโค้ด cosmos/IAVL และ cosmos/cosmos-sdk ได้จำกัด และโค้ดที่เขามีส่วนสนับสนุนส่วนใหญ่ถูกยกเลิกหรือถูกแยกออกจากแผนงาน และการตรวจสอบอิสระไม่พบช่องโหว่ด้านความเสี่ยง เพื่อสนับสนุนความโปร่งใส ICL จะเสนอรางวัลสองเท่าเป็นเวลาหนึ่งเดือนบนเพจ Cosmos HackerOne สำหรับการค้นพบช่องโหว่ที่เกี่ยวข้องกับบัญชี GitHub ของผู้เข้าร่วม หลังจากที่ ICL เข้ามาดูแลการพัฒนาสแต็กหลักแล้ว ICL ได้นำโปรโตคอลความปลอดภัยใหม่มาใช้เพื่อป้องกันการมีส่วนร่วมเพิ่มเติม และบุคคลดังกล่าวถูกปฏิเสธไม่ให้ดำรงตำแหน่งต่อไป ICL ได้ดำเนินการอัปเกรดความปลอดภัยบนฐานโค้ดหลักของ Cosmos ทั้งหมด และจะยกเลิกฐานโค้ดที่เกี่ยวข้องในอนาคต เหตุการณ์นี้เน้นย้ำถึงความจำเป็นของขั้นตอนความปลอดภัยที่เข้มงวดใน Web3 และสาขาเทคโนโลยีที่กว้างขึ้น (The Block)
