Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Going Onchain, without going Onchain!
Конвертер
Нулевая комиссия за транзакции и отсутствие проскальзывания.
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Копитрейдинг
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Cosmos исправляет ‘критическую’ ошибку протокола IBC, экономя $ 126 млн

Cosmos исправляет ‘критическую’ ошибку протокола IBC, экономя $ 126 млн

CryptoNews2024/04/24 06:07
Автор:CryptoNews

Разработчики Cosmos исправили “критическую” ошибку безопасности в своем протоколе межблочной связи (IBC), которая подвергла риску по меньшей мере 126 миллионов долларов, сообщает блокчейн-компания, которая в частном порядке уведомила Cosmos о проблеме.

“Мы конфиденциально раскрыли уязвимость через программу вознаграждения за ошибки Cosmos HackerOne, и теперь проблема исправлена”, - сообщили в Asymmetric Research 23 апреля.

“Никакого злонамеренного использования не было, и никакие средства не были потеряны”, - добавлено в нем.

Cosmos исправляет ‘критическую’ ошибку протокола IBC, экономя $ 126 млн image 0

Источник: Асимметричное исследование

Ошибка могла привести к повторной атаке, позволяющей хакеру чеканить бесконечные токены в цепочках, связанных с IBC, таких как Osmosis и другие децентрализованные финансовые экосистемы Cosmos.

“Мы считаем, что при использовании Osmosis могло быть украдено активов на сумму не менее 126 миллионов долларов. Однако ограничение скорости при использовании Osmosis снижает ущерб, который мог быть причинен”.

Ограничения скорости служат для предотвращения или, по крайней мере, смягчения атак, которые пытаются перегрузить систему, контролируя скорость отправки запросов.

Асимметричный отметил, что ошибка существовала в ibc-go - высокоуровневой реализации языка программирования IBC - с момента его запуска в 2021 году.

Однако эту ошибку можно было использовать только недавно, после того, как разработчики Cosmos запустили новое стороннее приложение под названием IBC middleware, которое позволяет токенам ICS20 (interchain token standard) пересекать цепочки .

“Эта проблема демонстрирует, насколько легко нарушить предположения о доверии и внедрить новые уязвимости путем добавления новых функций. Это также еще один пример важности углубленной защиты”, - подчеркнул Асимметричный.

“Эта уязвимость подчеркивает острую необходимость дополнительных исследований межцепочечных рисков безопасности для лучшей защиты мультицепочечной экосистемы".

Ошибка была исправлена разработчиком Cosmos Карлосом Родригесом около трех недель назад, как следует из коммита на GitHub.

В октябре 2022 года в протоколе IBC была выявлена еще одна “критическая” уязвимость системы безопасности, которая повлияла на все цепочки, подключенные к IBC, но была исправлена до появления любого потенциального эксплойта.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!