Cosmos Hub流动性质押模块严重安全问题原因披露,其中包括朝鲜特工参与大部分代码编写

This article is not available in the current language yet. Showing the original version.

PANews 10月16日消息,Cosmos生态软件开发公司All in Bits表示发现了Cosmos Hub的流动性质押模块 (LSM) 存在严重安全问题的原因,包括大多数LSM代码由朝鲜特工编写;LSM不是一个独立的模块,而是对现有质押、分配、罚没模块的一组修改,可能会影响所有质押的ATOM;允许罚没规避的漏洞仍然存在;19个月代码更改未经审计的;Zaki Manian和Iqlusion的重大误述; ICF、Stride Labs以及非正式系统缺乏透明度。

All in Bits建议立即修复LSM的主要质押漏洞;即时、全面的LSM审计;全面披露朝鲜特工参与的调查时间表;ICF相关方黑名单;针对ICF资助项目的新审计和监督协议。

Share to:

Author: PA一线

This content is for market information only and is not investment advice.

Follow PANews official accounts, navigate bull and bear markets together
PANews APP
PayPal China CEO Qiu Han Steps Down, Legal Head Zhang Hong Takes Over
PANews Newsflash