Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыКопитрейдингBotsEarn
Cosmos исправляет ‘критическую’ ошибку протокола IBC, экономя $ 126 млн

Cosmos исправляет ‘критическую’ ошибку протокола IBC, экономя $ 126 млн

CryptoNews2024/04/24 06:07
Автор:CryptoNews

Разработчики Cosmos исправили “критическую” ошибку безопасности в своем протоколе межблочной связи (IBC), которая подвергла риску по меньшей мере 126 миллионов долларов, сообщает блокчейн-компания, которая в частном порядке уведомила Cosmos о проблеме.

“Мы конфиденциально раскрыли уязвимость через программу вознаграждения за ошибки Cosmos HackerOne, и теперь проблема исправлена”, - сообщили в Asymmetric Research 23 апреля.

“Никакого злонамеренного использования не было, и никакие средства не были потеряны”, - добавлено в нем.

Cosmos исправляет ‘критическую’ ошибку протокола IBC, экономя $ 126 млн image 0

Источник: Асимметричное исследование

Ошибка могла привести к повторной атаке, позволяющей хакеру чеканить бесконечные токены в цепочках, связанных с IBC, таких как Osmosis и другие децентрализованные финансовые экосистемы Cosmos.

“Мы считаем, что при использовании Osmosis могло быть украдено активов на сумму не менее 126 миллионов долларов. Однако ограничение скорости при использовании Osmosis снижает ущерб, который мог быть причинен”.

Ограничения скорости служат для предотвращения или, по крайней мере, смягчения атак, которые пытаются перегрузить систему, контролируя скорость отправки запросов.

Асимметричный отметил, что ошибка существовала в ibc-go - высокоуровневой реализации языка программирования IBC - с момента его запуска в 2021 году.

Однако эту ошибку можно было использовать только недавно, после того, как разработчики Cosmos запустили новое стороннее приложение под названием IBC middleware, которое позволяет токенам ICS20 (interchain token standard) пересекать цепочки .

“Эта проблема демонстрирует, насколько легко нарушить предположения о доверии и внедрить новые уязвимости путем добавления новых функций. Это также еще один пример важности углубленной защиты”, - подчеркнул Асимметричный.

“Эта уязвимость подчеркивает острую необходимость дополнительных исследований межцепочечных рисков безопасности для лучшей защиты мультицепочечной экосистемы".

Ошибка была исправлена разработчиком Cosmos Карлосом Родригесом около трех недель назад, как следует из коммита на GitHub.

В октябре 2022 года в протоколе IBC была выявлена еще одна “критическая” уязвимость системы безопасности, которая повлияла на все цепочки, подключенные к IBC, но была исправлена до появления любого потенциального эксплойта.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

JPMorgan утверждает, что регулирование MiCA в ЕС может способствовать развитию стейблкоинов в евро

Краткий обзор Регулирование MiCA в ЕС, которое теперь вступило в силу, может способствовать увеличению использования стейблкоинов, привязанных к евро, по мнению аналитиков JPMorgan. Аналитики также отметили, что MiCA может подготовить почву для введения собственных крипторегулирований в США.

The Block2025/01/09 21:12

Конгрессмен Брайан Стайл возглавит подкомитет Палаты представителей США по цифровым активам на фоне призывов к более четким правилам в сфере криптовалют

Краткий обзор Республиканец из Висконсина возглавит подкомитет Палаты представителей по цифровым активам, финансовым технологиям и искусственному интеллекту. Подкомитет Палаты представителей по цифровым активам сыграл важную роль в продвижении законопроектов, связанных с криптовалютой, и за эти годы провел несколько слушаний, посвященных криптовалюте.

The Block2025/01/09 21:12

Ежедневно: ликвидации криптовалют за 24 часа превысили $500 миллионов, тайская полиция изъяла 1,000 майнеров биткоина и другое

Быстрый обзор За последние 24 часа произошло ликвидаций криптовалют на сумму более 500 миллионов долларов, так как цены на биткойн и эфир столкнулись с повышенной волатильностью. Тайская полиция изъяла 996 машин для майнинга биткойнов в ходе рейда на помещения компании JIT Co. в восточной провинции Чонбури на фоне обвинений в краже электроэнергии, согласно сообщениям местных СМИ. Американские компании теперь владеют на 65% больше резервов биткойнов, чем их зарубежные коллеги, при этом соотношение выросло с 1,24 в сентябре до 1,65 на 6 января, согласно

The Block2025/01/09 21:12