Соучредитель Cosmos Чже Квон призвал управляющее сообщество немедленно провести комплексный аудит LSM

Чже Квон заявил, что значительная часть модуля ликвидного стейкинга сети Cosmos была разработана северокорейскими хакерами, что произошло из-за предполагаемой халатности Iqlusion и ее руководителя Заки Маниана.

Чже Квон (Jae Kwon), соучредитель Cosmos и президент Interchain Foundation, сообщил, что в ходе проведения аудита уязвимостей экосистемы Cosmos выяснилось, что значительная часть кода модуля ставки ликвидности (LSM), созданного Iqlusion для Cosmos Hub, была разработана северокорейскими ИТ-специалистами.

«Важно отметить, что LSM — это не отдельный модуль, а ряд модификаций и расширений, построенных поверх существующих функций стейкинга Liquid, добавленных к основной функциональности стейкинга Cosmos SDK. Следовательно, любая уязвимость в LSM Iqlusion, которая влияет на эти основные модули, может потенциально подвергнуть риску все стейкинговые ATOM, поскольку стейкинг Liquid напрямую взаимодействует со стейкинговыми активами», — заявил Чже Квон.

Разработка LSM началась в 2021 году по инициативе Interchain Foundation (ICF) и возглавлялась Iqlusion. Работы курировал Заки Маньян (Zaki Manian). К работе над проектом были привлечены два разработчика — Джун Кай (Jun Kai) и Саравут Санит (Sarawut Sanit).

Нанятые Iqlusion специалисты занимались разработкой кодовой базы до декабря 2022 года, пока ФБР не выявила их связь с северокорейскими хакерами и не связалось с Заки Манианом.

Чже Квон полагает, что Заки Маниан несколько лет умышленно скрывал от сообщества Cosmos важную информацию о разработчиках кода, а также связанные с ней вопросы безопасности. 

«В течение шестнадцати месяцев LSM разрабатывался лицами, связанными с хакерами из Северной Кореи, а их разработки интегрировались в Cosmos Hub без надлежащей проверки безопасности», — сказал Квон.

Соучредитель Cosmos обвинил Iqlusion и Заки Маниана в «грубой халатности» и призвал управляющее сообщество к проведению комплексного аудита LSM.

Ранее журналистское расследование CoinDesk выявило десятки случаев, когда американские криптокомпании неосознанно нанимали ИТ-специалистов из Корейской Народно-Демократической Республики.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Россиянин организовал подпольную криптоферму в контейнере

В Иркутской области России возбудили уголовное дело против 32-летнего предпринимателя, который, по версии следствия, организовал…

10 часов ago

BitMine выкупила почти 5% всего предложения эфира

Компания BitMine Immersion Technologies, крупнейший корпоративный держатель эфира, за последнюю неделю приобрела 9946 ETH примерно…

14 часов ago

Неизвестные похитили у платежного сервиса Triple-A криптоактивы на $11,8 млн

Сингапурская компания Triple-A, предоставляющая бизнесу инфраструктуру для платежей в стейблкоинах и других криптоактивах, пострадала от…

14 часов ago

Роберт Кийосаки рассказал о стратегии увеличения капитала — с участием биткоина

Автор книги о личных финансах «Богатый папа, бедный папа» Роберт Кийосаки (Robert Kiyosaki) рассказал, как…

14 часов ago

Binance проводит фишинговые атаки собственных сотрудников

Биржа Binance регулярно проводит фишинговые атаки на сотрудников для проверки устойчивости к киберугрозам, сообщил директор…

14 часов ago

Strategy выкупила у инвесторов собственные акции на $25 млн

Крупнейший публичный корпоративный держатель биткоинов, компания Strategy совершила обратный выкуп привилегированных акций, приобретя у инвесторов…

14 часов ago