Cosmos đối mặt rủi ro từ LSM do được phát triển bởi “điệp viên Triều Tiên”

Updated: 16/10/2024 at 17:38

Đồng sáng lập Cosmos, Jae Kwon, đã bày tỏ mối quan ngại về tính toàn vẹn và bảo mật của mô-đun staking thanh khoản (LSM) trong một bài đăng hôm thứ Ba, chỉ ra rằng một phần quan trọng của mô-đun này đã được phát triển bởi các cá nhân liên quan đến Triều Tiên.

 “Trong suốt mười sáu tháng qua, LSM đã được phát triển bởi những người có liên hệ với Triều Tiên, và những đóng góp của họ đã được tích hợp vào Cosmos Hub mà không trải qua quy trình kiểm tra bảo mật thích hợp.”

Jae Kwon – đồng sáng lập Cosmos

Ông cũng chỉ trích sự “tắc trách nghiêm trọng” của công ty lưu trữ trình xác thực Cosmos, Iqlusion, và lãnh đạo Zaki Manian.

Iqlusion và Manian đã bắt đầu phát triển LSM vào tháng 8 năm 2021 cùng với Jun Kai và Sarawut Sanit, trong đó, Sanit bị cáo buộc là điệp viên Triều Tiên. Kwon khẳng định rằng hai cá nhân này đã đóng góp phần lớn vào mã nguồn của mô-đun.

Mặc dù biết về sự tham gia của các điệp viên Triều Tiên từ tháng 3 năm 2023, Manian vẫn không công khai thông tin này, cũng như các vấn đề an ninh chưa được giải quyết khác cho đến đầu tháng này. 

“Thay vì thực hiện các biện pháp chủ động như tiến hành kiểm toán bổ sung hoặc thông báo cho cộng đồng Cosmos về vấn đề này, Zaki đã công khai khẳng định rằng mô-đun đã ‘sẵn sàng để triển khai'”, Kwon chỉ trích và cho rằng sự thiếu minh bạch và phán đoán kém của Manian đã vi phạm lòng tin mà cộng đồng Cosmos dành cho Iqlusion.

Trong khi các lỗ hổng nghiêm trọng trong LSM đã được phát hiện trong một cuộc kiểm toán vào năm 2022, Kwon cáo buộc rằng các điệp viên Triều Tiên cũng chịu trách nhiệm khắc phục những lỗi này, dẫn đến việc hợp nhất code cuối cùng vẫn tiềm ẩn nguy cơ bảo mật. Manian khẳng định rằng ông đã viết lại code LSM, có thể trước khi triển khai, cùng với công ty staking Stride.

Kwon nhấn mạnh rằng vì LSM không phải là một mô-đun độc lập, mà là một tập hợp các sửa đổi và phần mở rộng dựa trên các mô-đun staking hiện có của Cosmos, nên những lỗ hổng bảo mật có thể gây ra rủi ro nghiêm trọng đối với tất cả các token ATOM của Cosmos đã được staking.

Ông kêu gọi cộng đồng quản trị Cosmos ngay lập tức tiến hành một cuộc kiểm toán toàn diện đối với LSM và thúc giục Interchain Foundation thực hiện các yêu cầu kiểm toán chặt chẽ hơn, đồng thời xây dựng một giao thức giám sát nhằm đảm bảo an toàn cho các triển khai mới trong hệ sinh thái Cosmos.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo The Block

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode