poin penting
- Pengembang Cosmos baru-baru ini menemukan kerentanan keamanan kritis yang mengancam semua blockchain yang mendukung IBC.
- Vektor serangan ditemukan setelah eksploitasi rantai BNB minggu lalu.
- Patch telah dikomunikasikan secara pribadi kepada pengembang dan pemverifikasi Cosmos.
bagikan artikel ini
Serangan berantai BNB minggu lalu mendorong pengembang Cosmos untuk memeriksa kode IBC. Mereka menemukan kerentanan keamanan kritis yang membahayakan semua blockchain yang mendukung IBC.
kosmos yang dikompromikan
Tampaknya seluruh ekosistem Cosmos telah dikompromikan oleh satu kerentanan.
sesuai pengumuman Diposting Hari ini di Forum Tata Kelola Cosmos Hub dengan salah satu pendiri Ethan Buchman, pengembang utama baru-baru ini menemukan “kerentanan keamanan kritis yang memengaruhi semua rantai Cosmos yang diaktifkan IBC untuk semua versi IBC.”
Cosmos adalah jaringan terdesentralisasi dari blockchain yang terhubung melalui Inter-Blockchain Communication Protocol (IBC), yang memungkinkan pengguna untuk melompat dengan mulus dari satu blockchain Cosmos ke yang lain. Pada saat penulisan, 42 blockchain yang mendukung IBC, Kosmos Hub, Osmosis, Cronos, dan Evmos. Menurut situs web proyek, semua rantai yang mendukung IBC memiliki kapitalisasi pasar gabungan sebesar $8,18 miliar.
Blockchain utama lainnya seperti OKX Chain, Luna Classic, dan Thorchain juga telah mengintegrasikan IBC di masa lalu. Namun, karena berbagai alasan saya menonaktifkan fitur tersebut atau tidak sepenuhnya mengaktifkannya sejak awal. BNB Chain adalah salah satu proyek tersebut.serangan baru-baru ini terhadapnya (di mana peretas Mati $566 juta dari Blockchain Bridge) mendorong pengembang Cosmos untuk menyelidiki apakah blockchain IBC lainnya rentan terhadap eksploitasi yang sama.
Buchman mengatakan langkah-langkah telah diambil untuk menambal blockchain utama IBC. Patch awalnya dirilis secara pribadi untuk memberi waktu kepada pengembang dan pemverifikasi untuk memperbarui rantai mereka sebelum kerentanan dipublikasikan. Menurutnya, lebih dari sepertiga kekuatan voting blockchain perlu ditambal untuk membuat proyek aman.dari Kosmos SDK akan merilis versi publik dari patch pada 14 Oktober pukul 14:00 UTC. Buchman menyarankan semua rantai dan validator Cosmos untuk meningkatkan ke patch publik sesegera mungkin, bahkan jika mereka telah mengintegrasikan patch pribadi.
Pengungkapan: Pada saat penulisan, penulis karya ini memiliki BTC, ETH, ATOM, OSMO, dan beberapa cryptocurrency lainnya.
bagikan artikel ini