Cosmos đối mặt rủi ro từ LSM do được phát triển bởi “điệp viên Triều Tiên”

Updated: 16/10/2024 at 17:38

Đồng sáng lập Cosmos, Jae Kwon, đã bày tỏ mối quan ngại về tính toàn vẹn và bảo mật của mô-đun staking thanh khoản (LSM) trong một bài đăng hôm thứ Ba, chỉ ra rằng một phần quan trọng của mô-đun này đã được phát triển bởi các cá nhân liên quan đến Triều Tiên.

 “Trong suốt mười sáu tháng qua, LSM đã được phát triển bởi những người có liên hệ với Triều Tiên, và những đóng góp của họ đã được tích hợp vào Cosmos Hub mà không trải qua quy trình kiểm tra bảo mật thích hợp.”

Jae Kwon – đồng sáng lập Cosmos

Ông cũng chỉ trích sự “tắc trách nghiêm trọng” của công ty lưu trữ trình xác thực Cosmos, Iqlusion, và lãnh đạo Zaki Manian.

Iqlusion và Manian đã bắt đầu phát triển LSM vào tháng 8 năm 2021 cùng với Jun Kai và Sarawut Sanit, trong đó, Sanit bị cáo buộc là điệp viên Triều Tiên. Kwon khẳng định rằng hai cá nhân này đã đóng góp phần lớn vào mã nguồn của mô-đun.

Mặc dù biết về sự tham gia của các điệp viên Triều Tiên từ tháng 3 năm 2023, Manian vẫn không công khai thông tin này, cũng như các vấn đề an ninh chưa được giải quyết khác cho đến đầu tháng này. 

“Thay vì thực hiện các biện pháp chủ động như tiến hành kiểm toán bổ sung hoặc thông báo cho cộng đồng Cosmos về vấn đề này, Zaki đã công khai khẳng định rằng mô-đun đã ‘sẵn sàng để triển khai'”, Kwon chỉ trích và cho rằng sự thiếu minh bạch và phán đoán kém của Manian đã vi phạm lòng tin mà cộng đồng Cosmos dành cho Iqlusion.

Trong khi các lỗ hổng nghiêm trọng trong LSM đã được phát hiện trong một cuộc kiểm toán vào năm 2022, Kwon cáo buộc rằng các điệp viên Triều Tiên cũng chịu trách nhiệm khắc phục những lỗi này, dẫn đến việc hợp nhất code cuối cùng vẫn tiềm ẩn nguy cơ bảo mật. Manian khẳng định rằng ông đã viết lại code LSM, có thể trước khi triển khai, cùng với công ty staking Stride.

Kwon nhấn mạnh rằng vì LSM không phải là một mô-đun độc lập, mà là một tập hợp các sửa đổi và phần mở rộng dựa trên các mô-đun staking hiện có của Cosmos, nên những lỗ hổng bảo mật có thể gây ra rủi ro nghiêm trọng đối với tất cả các token ATOM của Cosmos đã được staking.

Ông kêu gọi cộng đồng quản trị Cosmos ngay lập tức tiến hành một cuộc kiểm toán toàn diện đối với LSM và thúc giục Interchain Foundation thực hiện các yêu cầu kiểm toán chặt chẽ hơn, đồng thời xây dựng một giao thức giám sát nhằm đảm bảo an toàn cho các triển khai mới trong hệ sinh thái Cosmos.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo The Block

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Ngân hàng Trung ương Brazil sẽ dùng dữ liệu giao dịch từ đồng tiền số, gọi là Drex để hỗ trợ quyết định lãi suất theo thời gian thực. Mỗi giao dịch trên Drex được ghi lại có dấu thời gian, giúp đo lường nhanh các biến động tiêu dùng... ...

Sự kiện kinh tế trọng tâm trong tuần này sẽ diễn ra vào thứ Sáu khi chính phủ Mỹ công bố báo cáo việc làm tháng 5. Tuy nhiên, trước đó, loạt dữ liệu kinh tế công bố hôm thứ Tư đã gây bất ngờ khi đồng loạt cho thấy... ...

Galaxy Digital vừa thực hiện một giao dịch OTC quy mô lớn, chuyển 108.278 ETH (trị giá khoảng 283 triệu đô la) vào ví 0x0b26, gây xôn xao dư luận giữa lúc thị trường đang giằng co. Chỉ trong vòng 12 giờ trước đó, công ty này đã rút 89.000... ...

Satoshi Nakamoto, nhân vật bí ẩn đứng sau sự ra đời của Bitcoin (BTC), một lần nữa đã thu hút sự chú ý của dư luận khi vượt qua tỷ phú công nghệ Bill Gates về giá trị tài sản ròng. Giá trị tài sản ròng của Satoshi Nakamoto Theo... ...

Bitcoin đang giữ ở mức gần $105.000, nhưng việc phe bò đã không duy trì được đà tăng vào ngày 3 tháng 6 cho thấy thiếu nhu cầu ở mức cao hơn. Các nhà phân tích dự đoán Bitcoin sẽ giảm xuống ngưỡng tâm lý $100.000. Nhà phân tích Willy... ...

K Wave Media (mã chứng khoán KWM), một công ty cổ phần truyền thông K-Pop niêm yết trên Nasdaq, vừa công bố kế hoạch theo đuổi chiến lược mua Bitcoin. Theo thông báo vào thứ Tư, công ty dự định huy động tối đa 500 triệu đô la thông qua... ...

Công ty công nghệ y tế Semler Scientific tiếp tục mở rộng chiến lược đầu tư vào Bitcoin với khoản mua mới trị giá 20 triệu USD, tương đương 185 BTC, được thực hiện từ ngày 23/5 đến 3/6. Với đợt mua này, tổng số Bitcoin mà công ty nắm... ...

Vitalik Buterin đã chuyển khoảng 2,6 triệu USD giá trị token thông qua giao thức tập trung vào quyền riêng tư Railgun vào thứ Tư, vừa là một giao dịch tài chính thường nhật, vừa như một sự ủng hộ âm thầm cho quyền riêng tư trên blockchain. Hiện chưa... ...

JPMorgan, ngân hàng lớn nhất Hoa Kỳ, dự kiến sẽ cung cấp cho khách hàng trong lĩnh vực giao dịch và quản lý tài sản tùy chọn sử dụng tài sản liên kết với tiền điện tử làm tài sản thế chấp cho các khoản vay, theo báo cáo của... ...

Kể từ cuộc bầu cử liên bang Canada, hướng đi của đất nước trong lĩnh vực đổi mới tài sản kỹ thuật số vẫn chưa được làm rõ. Quy định và chính sách liên quan đến tiền điện tử không được đưa vào bất kỳ nền tảng chiến dịch nào... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode