Cosmos Creator levanta alarme sobre links norte-coreanos no módulo Liquid Staking

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como um investidor experiente em criptografia com mais de uma década de experiência no espaço blockchain, considero profundamente preocupante a recente revelação sobre o Liquid Staking Module (LSM) do Cosmos Hub. O facto de programadores com ligações confirmadas à Coreia do Norte terem estado envolvidos na sua criação e integração no Cosmos Hub sem a devida verificação de segurança é alarmante.

All in Bits (AiB), ideia por trás do Cosmos, emitiu um alerta crítico. Parece que o Liquid Staking Module (LSM) dentro do Cosmos Hub poderia potencialmente abrigar ameaças de segurança significativas, uma vez que foi inicialmente desenvolvido por indivíduos com ligações à Coreia do Norte.

A AI-Brain suspeita que as contribuições dos desenvolvedores não foram minuciosamente verificadas quanto à segurança antes de serem adicionadas ao Cosmos Hub, o que gerou preocupações sobre possíveis fraquezas ou ameaças.

Desenvolvedores com links confirmados para a Coreia do Norte

Originalmente concebido em 2021 pela Iqlusion, uma empresa de hospedagem de validadores liderada por Zaki Manian, juntamente com colaborações de Stride Labs, Binary Builders e Informal Systems, o LSM foi projetado para fazer alterações em módulos cruciais do Cosmos, como piquetagem, distribuição e corte. Agora, à medida que é integrado ao Cosmos Hub através do Gaia, existe a possibilidade de que quaisquer vulnerabilidades detectadas possam afetar potencialmente todos os ATOMs apostados em toda a rede.

Em uma declaração recente, o co-criador do Cosmos, Jae Kwon, revelou que um exame conduzido pela AiB revelou possíveis problemas tanto com as ações tomadas quanto com as omissões feitas por Manian durante a criação e comercialização do LSM. Esta revisão gerou preocupações significativas sobre a transparência e segurança do projeto dentro do Cosmos Hub.

Segundo Kwon, a sequência de ocorrências relativas à criação e questões de segurança do LSM em relação ao Cosmos Hub apresenta vários erros.

Como pesquisador, em 24 de junho de 2021, tive conhecimento de um anúncio feito pela Interchain Foundation (ICF) sobre o financiamento garantido pela Iqlusion para o desenvolvimento contínuo de Gaia, melhorias de rede e staking de derivativos. Avançando para Agosto do mesmo ano, os esforços de colaboração entre Manian e Iqlusion começaram a sério, com contribuições substanciais de Jun Kai e Sarawut Sanit, indivíduos que mais tarde seriam associados à Coreia do Norte, na criação do projecto LSM.

Em julho de 2022, uma análise aprofundada da Oak Security revelou inúmeras fraquezas críticas, particularmente na área de redução da evasão. Surpreendentemente, a mesma equipe de codificação norte-coreana que originalmente desenvolveu o software foi designada para corrigir esses problemas. Isto levanta preocupações sobre a autenticidade e eficácia dos esforços de resolução de problemas.

Embora estas revelações tenham sido feitas, Kwon afirmou que Manian tinha estado em contacto com o FBI sobre as ligações dos desenvolvedores à Coreia do Norte em março de 2023, mas não conseguiu partilhar esta informação com a comunidade. Posteriormente, a Stride Labs esforçou-se por reforçar as medidas de segurança em abril de 2023; no entanto, seus esforços se concentraram principalmente em movimentar o código existente com pouca reestruturação ou melhoria.

Em 19 de abril de 2023, foi apresentada uma proposta de sinal para conectar o LSM ao Cosmos Hub, apesar de algumas preocupações de segurança persistentes. Esta proposta passou por múltiplas fases e acabou por levar à integração do LSM em 11 de setembro de 2023 – um marco alcançado aproximadamente 19 meses após a última avaliação.

Em essência, em 2 de outubro de 2024, Manian admitiu que sabia das ligações com a RPDC desde março de 2023, mas não divulgou esta informação à comunidade Cosmos antes de promover a integração do LSM. Esta revelação gerou grandes questões sobre transparência e segurança na rede Cosmos.

Cosmos Exec pede responsabilidade

Kwon propôs um exame completo do LSM, juntamente com total transparência sobre quaisquer conexões de desenvolvedores norte-coreanos. Além disso, o cofundador do Cosmos sugeriu que a Fundação Interchain deveria estabelecer uma lista para proibir indivíduos e organizações que propagam protocolos inseguros, mencionando especificamente Manian e Iqlusion.

Além disso, enfatizou a importância de estabelecer padrões de auditoria para o desenvolvimento de códigos financiados pelo ICF e de criar procedimentos de supervisão para realizar avaliações de segurança completas dos códigos antes de sugerir quaisquer novas implementações no Cosmos Hub, para manter medidas de segurança rigorosas.

2024-10-16 20:52