Розробники Cosmos виправили «критичну» помилку безпеки в протоколі Inter-Blockchain Communication (IBC), яка поставила під загрозу щонайменше 126 мільйонів доларів, повідомляє фірма безпеки блокчейну, яка приватно повідомила Cosmos про проблему.
«Ми приватно оприлюднили вразливість через програму Cosmos HackerOne Bug Bounty, і зараз проблему виправлено», — заявили в Asymmetric Research 23 квітня.
«Жодного зловмисного використання не було, і жодних коштів не було втрачено», — додали в ньому.
Помилка могла призвести до атаки повторного входу, яка дозволила хакеру карбувати нескінченну кількість токенів у мережах, підключених до IBC, таких як Osmosis та інших децентралізованих фінансових екосистемах на Cosmos.
«Ми вважаємо, що щонайменше 126 мільйонів активів могли бути викрадені на Osmosis. Однак обмеження швидкості на Osmosis сповільнює шкоду, яка може бути завдана».
Обмеження швидкості служать для запобігання або принаймні пом’якшення атак, які намагаються перевантажити систему, контролюючи швидкість, з якою надходять запити.
Asymmetric зазначив, що помилка існувала в ibc-go — високорівневій реалізації мови програмування IBC — з моменту її запуску в 2021 році.
Однак цю помилку можна було використати лише нещодавно, після того як розробники Cosmos запустили нову сторонню програму під назвою проміжне програмне забезпечення IBC, яка дозволяє токенам ICS20 (стандарт міжланцюгових токенів) перетинати ланцюжки.
За темою: Cosmos Hub дозволяє скоротити інфляцію ATOM для підвищення безпеки
«Ця проблема демонструє, як легко порушити припущення про довіру та створити нові вразливості, додавши нові функції та функції. Це також ще один приклад важливості глибокої оборони», – підкреслив Asymmetric.
«Ця вразливість підкреслює критичну потребу в додаткових дослідженнях міжланцюжкових ризиків безпеки, щоб краще захистити багатоланцюгову екосистему».
Помилка була виправлена розробником Cosmos Карлосом Родрігесом близько трьох тижнів тому, як показує комміт GitHub.
У жовтні 2022 року в протоколі IBC було виявлено ще одну «критичну» вразливість безпеки, яка вплинула на всі ланцюги, підключені до IBC, але була виправлена перед будь-яким потенційним експлойтом.
У Сполучених Штатах була запущена нова краудфандингова платформа, присвячена біткойн-стартапам, яка має на меті з’єднати…
MicroStrategy, публічна компанія з бізнес-аналітики та програмного забезпечення, повідомила про значне розширення своїх біткойн-холдингів у…
Нещодавній аналіз показує, що ціна Ethereum може працювати за 8-річним циклом, що відрізняється від встановленого…
Спотові біржові фонди біткойнів (ETF), що базуються в США, досягли рекордно високого тижневого припливу, що…
Ethereum торгується на найвищих рівнях з кінця липня, коливаючись біля 3470 доларів. Це знаменує значний…
Pump.fun, децентралізована платформа для створення мемкойнів на основі Solana, зазнала критики після того, як користувачі…