宇宙枢纽的流动抵押模块(LSM)的大部分代码由朝鲜特工开发,这一消息来自All in Bits(AiB),它是宇宙生态系统中的一个著名参与者。
LSM的开发始于2021年8月,由星际基金会(ICF)启动,由Iqlusion领导,这是一个在宇宙生态系统中的关键玩家,以及Zaki Manian。项目随后与Stride Labs、Binary Builders和Informal Systems合作,将LSM集成到Gaia中。两位朝鲜开发者Jun Kai和Sarawut Sanit在贡献大部分代码中的关键作用受到了审查。
关键事件:
- 2021年6月:ICF宣布为Gaia和抵押衍生品的持续工作提供资金。
- 2021年8月:LSM的开发开始,其中朝鲜开发者做出了重大贡献。
- 2022年7月:Oak Security的安全审计指出了LSM中的关键漏洞,特别是关于逃避削减惩罚的问题。
- 2023年3月:联邦调查局联系了Zaki Manian,揭示了开发者与朝鲜的联系。据报道,这一信息并未向宇宙社区披露。
- 2023年4月:Zaki推广LSM为“完成”,忽视了正在进行的安全问题,据报道。
LSM设计中的缺陷
LSM的设计包括一个关键缺陷,允许参与者逃避削减惩罚,这给整个抵押生态系统带来了风险。Oak Security的安全审计强调了这些漏洞,然而Zaki和Iqlusion推广LSM为完整,创造了虚假的安全感。
这一根本问题与权益证明系统的原则相矛盾,其中削减对于维护网络完整性至关重要。通过将这一缺陷描述为故意设计特征,他们据称误导了宇宙社区关于与LSM相关的实际风险。
呼吁行动
鉴于这些揭露,AiB呼吁立即采取行动。对LSM进行全面的安全审计是评估其安全性和完整性的必要条件。根据AiB,星际基金会应该:
- 创建一个黑名单,列出参与推广不安全协议的个人和实体,从Zaki Manian和Iqlusion开始。
- 制定严格的审计要求,用于任何由ICF支持的代码开发。
- 开发监督协议,以确保在新提案实施之前进行彻底的安全评估。
宇宙生态系统的未来安全取决于公开和透明地解决这些问题。社区应该拥有一个没有隐藏风险的安全网络。
据All in Bits(AiB)透露,Cosmos Hub的流动质押模块(LSM)的大部分代码由朝鲜特工开发。AiB是Cosmos生态系统中的主要贡献者之一。 LSM的开发始于2021年8月... [详情]
如果区块链技术能够连接、适应并使全球金融对每个人都能触手可及,会怎样呢?在区块链世界中,Cosmos、Tezos和Qubetics正以独特的途径提升数字经济的效能。Co... [详情]
近期,加密货币市场的剧烈波动让投资者措手不及,许多热衷于加密货币的人因此遭受了损失。Aptos(APT)和Cosmos(ATOM)也受到了市场调整的影响,促使它们的持有... [详情]
在加密货币投资的激动人心的旅程中,价格的突然波动往往让投资者措手不及。流动性对于市场的稳定性至关重要,然而,诸如Cosmos和SEI这样的项目在有效平衡流... [详情]
LayerZero Labs与Initia Labs合作推出了跨链通信解决方案,该解决方案连通了Cosmos SDK区块链与LayerZero兼容链,从而提升了区块链间的通信能力。与其他智... [详情]
如果你想投资加密货币,你会选择哪一种?无论是新手还是专家,投资者都希望投资一种不仅稳定而且保证高回报的迷因币。加密货币的世界充满了各种选择,提供了... [详情]
近期,加密货币市场波动加剧,美国消费者价格指数(CPI)数据对投资者的情绪产生了重要影响。随着低于预期的通胀数据公布,市场反应凸显了传统经济指标与数字... [详情]
随着全面物价上涨的冷却,美国联邦储备局可能会宣布降息。美国消费者价格指数(CPI)的年度通货膨胀率已经从6月的3%降至2.9%。 随着美国CPI通货膨胀率的下降... [详情]
Semler Scientific 继续加大对比特币的投资,以500万美元的价格购买了83个比特币,使其总持有量达到了1012个。公司对比特币的机构采用率不断上升表示乐观... [详情]
詹姆斯·霍威尔斯,一位居住在威尔士的居民,对纽波特市议会提起诉讼,要求赔偿高达6.47亿美元,因为他试图找回一个据信包含8000个比特币的硬盘,目前价值超... [详情]
意见反馈及报错将在两个工作日内及时处理 投诉举报
增值电信业务经营许可证备案号:京ICP备16030243号-1