首页 网络3.0 朝鲜开发商在构建 Cosmos 流动性质押模块中发挥了关键作用,引发了安全担忧

朝鲜开发商在构建 Cosmos 流动性质押模块中发挥了关键作用,引发了安全担忧

Oct 22, 2024 am 09:22 AM
Liquid Staking security risks Cosmos Hub North Korean Links

据报道,LSM 的开发始于 2021 年 8 月,由 Interchain 基金会 (ICF) 发起,由 Cosmos 生态系统的关键参与者 Iqlusion 和 Zaki Manian 牵头。

朝鲜开发商在构建 Cosmos 流动性质押模块中发挥了关键作用,引发了安全担忧

Cosmos 的 Liquid Stake 模块 (LSM) 的开发于 2021 年 8 月开始,该计划由 Interchain 基金会 (ICF) 与 Iqlusion 合作牵头。该项目旨在将LSM集成到Gaia代码库中,促进质押衍生品的推出。

随着项目的进展,两位朝鲜开发人员(Jun Kai 和 Sarawut Sanit)发挥了关键作用,为 LSM 贡献了很大一部分代码。然而,这种参与后来成为了审查的对象。

LSM 的开发和集成过程中发生了一系列关键事件:

2021 年 6 月:Interchain 基金会 (ICF) 宣布为 Gaia 和质押衍生品的持续工作提供资金,其中包括 LSM 的开发。

2021 年 8 月:LSM 的开发开始,朝鲜开发商做出了重大贡献。

2022 年 7 月:Oak Security 对 LSM 的审计标记了严重漏洞,特别是关于大幅削减规避的漏洞。

2023 年 3 月:据报道,FBI 就朝鲜与开发商的联系联系了 Iqlusion 的负责人 Zaki Manian,但这一信息并未向 Cosmos 社区透露。

2023 年 4 月:Zaki 将 LSM 宣传为“已完成”,淡化了持续存在的安全问题。

LSM 设计中的缺陷

据报道,LSM 的设计存在一个严重缺陷,使参与者能够逃避大幅处罚,从而对整个 stake 生态系统构成威胁。 Oak Security 审计强调的这个漏洞没有得到充分解决。

尽管存在根本性问题和持续存在的安全问题,但据报道,Zaki 和 Iqlusion 仍将 LSM 宣传为完整的,从而造成了一种错误的安全感。这种做法与权益证明系统的原则相矛盾,在权益证明系统中,削减对于维护网络完整性至关重要。

通过将此缺陷呈现为有意的设计功能,据称他们误导了 Cosmos 社区关于与 LSM 相关的真正风险。

号召行动

这些披露促使 AiB 呼吁立即采取行动,强调需要对 LSM 进行全面审计以评估其安全性和完整性。

根据 AiB 的说法,Interchain 基金会应该:

创建参与推广不安全协议的个人和实体黑名单,从 Zaki Manian 和 Iqlusion 开始。

对 ICF 支持的任何代码开发制定严格的审核要求。

制定监督协议,以确保在提出新的实施方案之前进行彻底的安全评估。

Cosmos 生态系统未来的安全取决于公开透明地解决这些问题。社区应该有一个安全的网络,没有隐藏的风险。

以上是朝鲜开发商在构建 Cosmos 流动性质押模块中发挥了关键作用,引发了安全担忧的详细内容。更多信息请关注PHP中文网其他相关文章!

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover

AI Clothes Remover

用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool

Undress AI Tool

免费脱衣服图片

Clothoff.io

Clothoff.io

AI脱衣机

Video Face Swap

Video Face Swap

使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热工具

记事本++7.3.1

记事本++7.3.1

好用且免费的代码编辑器

SublimeText3汉化版

SublimeText3汉化版

中文版,非常好用

禅工作室 13.0.1

禅工作室 13.0.1

功能强大的PHP集成开发环境

Dreamweaver CS6

Dreamweaver CS6

视觉化网页开发工具

SublimeText3 Mac版

SublimeText3 Mac版

神级代码编辑软件(SublimeText3)

热门话题

Java教程
1655
14
CakePHP 教程
1414
52
Laravel 教程
1307
25
PHP教程
1254
29
C# 教程
1228
24
SpringSui,Suilend 推出的 Sui (SUI) 上的流动性质押代币 (LST) 新标准 SpringSui,Suilend 推出的 Sui (SUI) 上的流动性质押代币 (LST) 新标准 Nov 01, 2024 am 12:00 AM

Suilend 是基于 Sui (SUI) 区块链的 DeFi 借贷协议,为这个快速增长的网络引入了流动性质押标准。该标准被称为 SpringSui,旨在加速 Sui (SUI) 上的 LSTFi 开​​发并为 liq 解锁新选项

LBank Labs 支持 Kintsu 的 400 万美元种子轮融资,通过可组合流动质押促进 Monad 上的 DeFi LBank Labs 支持 Kintsu 的 400 万美元种子轮融资,通过可组合流动质押促进 Monad 上的 DeFi Sep 05, 2024 pm 03:22 PM

LBank Labs 是一家规模达 1 亿美元的多策略加密基金,很高兴宣布参与 Kintsu 的 400 万美元种子轮融资。

隆重推出 LstBTC——核心区块链上的比特币流动质押代币 隆重推出 LstBTC——核心区块链上的比特币流动质押代币 Sep 06, 2024 pm 03:12 PM

LST 是比特币 DeFi 中缺失的成分,LstBTC 的引入将有助于启动 Core 的生态系统。借助LSTBTC,Core生态系统有望吸引新的建设者

随着 Lido 激发新协议创建以比特币为中心的 DeFi 生态系统,BTC 流动质押市场应运而生 随着 Lido 激发新协议创建以比特币为中心的 DeFi 生态系统,BTC 流动质押市场应运而生 Oct 31, 2024 am 04:38 AM

Lido 于 2020 年推出,为创建有收益的 DeFi 原语设定了标准,并且是第一个获得关注的流动性质押协议

Binance、Bybit 和 Bitget 计划在 Solana 区块链上推出 Liquid Stake 代币 (LST) Binance、Bybit 和 Bitget 计划在 Solana 区块链上推出 Liquid Stake 代币 (LST) Aug 31, 2024 am 03:20 AM

此举正值 Solana 的流动质押生态系统持续发展,吸引了主要行业参与者的兴趣。

Bybit 在 Solana 区块链上推出 bbSOL Liquid Stake Token (LST) Bybit 在 Solana 区块链上推出 bbSOL Liquid Stake Token (LST) Sep 06, 2024 am 12:10 AM

Bybit 在 Solana 区块链上推出了 bbSOL,一种流动质押代币 (LST)。根据公告,这一举措是与 Sanctum、Kamino Finance、Orca 和 Solayer 合作开发的,旨在架起 Bybit 中心化交易所的桥梁(

Solana 的 Liquid Stake 生态系统飙升,市值达到 $5.67B Solana 的 Liquid Stake 生态系统飙升,市值达到 $5.67B Nov 08, 2024 am 07:24 AM

Solana 的流动性质押比例达到 8.10%,继续刷新纪录。

Arbitrum (ARB) 接受为其原生代币实施流动性质押的提案 Arbitrum (ARB) 接受为其原生代币实施流动性质押的提案 Aug 17, 2024 pm 06:18 PM

Arbitrum (ARB) 最近因一项重大更新而成为头条新闻:它已接受为其原生代币实施流动性质押的提议。这一战略举措旨在解决安全问题并增强协议的实用性,以反映以太坊