PANews 4月24日消息,Asymmetry Research在一篇博客文章中披露,Cosmos IBC(跨区块链通信)协议的参考实现ibc-go中存在一个漏洞,在处理超时信息时的重入漏洞可能会让攻击者在受影响的Cosmos链上铸造无限量的IBC代币。尽管这个漏洞自ibc-go诞生之初就存在,但由于近期Cosmos SDK生态系统中的发展,特别是基于CosmWasm的IBC中间件,才使得该漏洞变得可利用。通过Cosmos HackerOne漏洞赏金计划私下披露了该漏洞,现在问题已经得到修复。没有发生恶意利用,也没有造成资金损失。