Категории: Разное

Cosmos виправляє «критичну» помилку протоколу IBC, заощаджуючи 126 мільйонів доларів

Розробники Cosmos виправили «критичну» помилку безпеки в протоколі Inter-Blockchain Communication (IBC), яка поставила під загрозу щонайменше 126 мільйонів доларів, повідомляє фірма безпеки блокчейну, яка приватно повідомила Cosmos про проблему.

«Ми приватно оприлюднили вразливість через програму Cosmos HackerOne Bug Bounty, і зараз проблему виправлено», — заявили в Asymmetric Research 23 квітня.

«Жодного зловмисного використання не було, і жодних коштів не було втрачено», — додали в ньому.

Джерело: Asymmetric Research

Помилка могла призвести до атаки повторного входу, яка дозволила хакеру карбувати нескінченну кількість токенів у мережах, підключених до IBC, таких як Osmosis та інших децентралізованих фінансових екосистемах на Cosmos.

«Ми вважаємо, що щонайменше 126 мільйонів активів могли бути викрадені на Osmosis. Однак обмеження швидкості на Osmosis сповільнює шкоду, яка може бути завдана».

Обмеження швидкості служать для запобігання або принаймні пом’якшення атак, які намагаються перевантажити систему, контролюючи швидкість, з якою надходять запити.

Asymmetric зазначив, що помилка існувала в ibc-go — високорівневій реалізації мови програмування IBC — з моменту її запуску в 2021 році.

Однак цю помилку можна було використати лише нещодавно, після того як розробники Cosmos запустили нову сторонню програму під назвою проміжне програмне забезпечення IBC, яка дозволяє токенам ICS20 (стандарт міжланцюгових токенів) перетинати ланцюжки.

За темою: Cosmos Hub дозволяє скоротити інфляцію ATOM для підвищення безпеки

«Ця проблема демонструє, як легко порушити припущення про довіру та створити нові вразливості, додавши нові функції та функції. Це також ще один приклад важливості глибокої оборони», – підкреслив Asymmetric.

«Ця вразливість підкреслює критичну потребу в додаткових дослідженнях міжланцюжкових ризиків безпеки, щоб краще захистити багатоланцюгову екосистему».

Помилка була виправлена ​​розробником Cosmos Карлосом Родрігесом близько трьох тижнів тому, як показує комміт GitHub.

У жовтні 2022 року в протоколі IBC було виявлено ще одну «критичну» вразливість безпеки, яка вплинула на всі ланцюги, підключені до IBC, але була виправлена ​​перед будь-яким потенційним експлойтом.

CryptoHamster

Недавние статьи

Біткойн-стартапи отримують спеціальну платформу краудфандингу

У Сполучених Штатах була запущена нова краудфандингова платформа, присвячена біткойн-стартапам, яка має на меті з’єднати…

6 години ago

MicroStrategy розширює запаси біткойнів, купивши 5,4 мільярда доларів

MicroStrategy, публічна компанія з бізнес-аналітики та програмного забезпечення, повідомила про значне розширення своїх біткойн-холдингів у…

6 години ago

Графік 8-річного циклу ETH/BTC показує, наскільки високою може бути ціна Ethereum у цьому циклі

Нещодавній аналіз показує, що ціна Ethereum може працювати за 8-річним циклом, що відрізняється від встановленого…

7 години ago

Bitcoin ETF досягає нового рекорду з понад 3,1 мільярда доларів щотижневого надходження

Спотові біржові фонди біткойнів (ETF), що базуються в США, досягли рекордно високого тижневого припливу, що…

7 години ago

Аналітик Ethereum прогнозує 3700 доларів, коли ETH подолає опір

Ethereum торгується на найвищих рівнях з кінця липня, коливаючись біля 3470 доларів. Це знаменує значний…

8 години ago

Pump. fun стикається з негативною реакцією через шкідливий вміст у функції прямого ефіру

Pump.fun, децентралізована платформа для створення мемкойнів на основі Solana, зазнала критики після того, як користувачі…

9 години ago