![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
![]() |
|
Nachrichtenartikel zu Kryptowährungen
Die Cosmos-Blockchain schützt vor kritischen Sicherheitsverletzungen und verhindert Diebstahl im Wert von 126 Millionen US-Dollar
Apr 26, 2024 at 04:14 am
Das Inter-Blockchain-Kommunikationsprotokoll (IBC) der Cosmos-Blockchain weist eine Sicherheitslücke auf, die Berichten zufolge Vermögenswerte in Höhe von 126 Millionen US-Dollar einem Risiko aussetzt. Die von Assymetric Research entdeckte Schwachstelle hätte zu einem Wiedereintrittsangriff führen können, der es Hackern ermöglicht hätte, unendlich viele Token auf IBC-verbundenen Blockchains wie Osmosis zu generieren. Obwohl der Fehler seit der Einführung von ibc-go im Jahr 2021 bestand, wurde er erst nach der Implementierung der neuen IBC-Middleware entdeckt. Cosmos-Entwickler Carlos Rodriguez hat den Fehler inzwischen behoben und die Herausforderungen und Bedeutung der Sicherheit in kettenübergreifenden Technologien hervorgehoben.
Cosmos Blockchain Addresses Critical Security Vulnerabilities, Preventing Potential Loss of $126 Million
Cosmos Blockchain behebt kritische Sicherheitslücken und verhindert potenzielle Verluste von 126 Millionen US-Dollar
In a report issued by blockchain security firm Assymetric Research, it was revealed that a severe security flaw within the Inter-Blockchain Communication (IBC) protocol of the Cosmos blockchain has been successfully remediated. The vulnerability, had it been exploited, could have led to the theft of digital assets worth approximately $126 million.
In einem Bericht des Blockchain-Sicherheitsunternehmens Assymetric Research wurde enthüllt, dass eine schwerwiegende Sicherheitslücke im Inter-Blockchain Communication (IBC)-Protokoll der Cosmos-Blockchain erfolgreich behoben wurde. Wäre die Sicherheitslücke ausgenutzt worden, hätte sie zum Diebstahl digitaler Vermögenswerte im Wert von etwa 126 Millionen US-Dollar führen können.
The flaw, which was confidentially reported through the Cosmos HackerOne Bug Bounty program, was deemed capable of facilitating a "re-entrancy attack." Such an attack would have allowed an attacker to generate an infinite number of tokens on blockchains connected via the IBC protocol, including Osmosis and other decentralized financial ecosystems within the Cosmos network.
Der Fehler, der vertraulich über das Cosmos HackerOne Bug Bounty-Programm gemeldet wurde, wurde als geeignet erachtet, einen „Wiedereintrittsangriff“ zu ermöglichen. Ein solcher Angriff hätte es einem Angreifer ermöglicht, eine unendliche Anzahl von Token auf Blockchains zu generieren, die über das IBC-Protokoll verbunden sind, einschließlich Osmosis und anderen dezentralen Finanzökosystemen innerhalb des Cosmos-Netzwerks.
"Our analysis suggests that at least $126 million in assets could have been stolen from Osmosis, but the implemented rate limits likely prevented a more severe loss," stated Assymetric Research. Rate limits are technical safeguards designed to limit the volume of requests that can be processed within a specific time frame, thus mitigating the potential harm caused by cyberattacks.
„Unsere Analyse legt nahe, dass Osmosis Vermögenswerte in Höhe von mindestens 126 Millionen US-Dollar hätten gestohlen werden können, aber die eingeführten Tarifbegrenzungen verhinderten wahrscheinlich einen größeren Verlust“, erklärte Assymetric Research. Ratenlimits sind technische Schutzmaßnahmen, die darauf abzielen, die Menge der Anfragen, die innerhalb eines bestimmten Zeitraums bearbeitet werden können, zu begrenzen und so den potenziellen Schaden durch Cyberangriffe zu mindern.
The report further disclosed that the vulnerability had been present since the inception of ibc-go, the programming language implementation of IBC, in 2021. The issue remained undetected until the recent deployment of IBC middleware, a software component that facilitates the transfer of ICS20 (interchain) tokens across disparate blockchains.
Der Bericht enthüllte außerdem, dass die Sicherheitslücke seit der Einführung von ibc-go, der Programmiersprachenimplementierung von IBC, im Jahr 2021 bestand. Das Problem blieb bis zur kürzlichen Bereitstellung von IBC-Middleware, einer Softwarekomponente, die die Übertragung von ICS20 erleichtert, unentdeckt ( Interchain-Tokens über unterschiedliche Blockchains hinweg.
"This incident underscores the susceptibility of security assumptions to violation and the introduction of novel vulnerabilities as new functionalities are incorporated," emphasized ADSL, another security organization. "It also underscores the necessity of comprehensive defense mechanisms and increased research on the security implications of cross-chain technologies."
„Dieser Vorfall unterstreicht die Anfälligkeit von Sicherheitsannahmen für Verstöße und die Einführung neuer Schwachstellen, wenn neue Funktionalitäten integriert werden“, betonte ADSL, eine andere Sicherheitsorganisation. „Es unterstreicht auch die Notwendigkeit umfassender Abwehrmechanismen und einer verstärkten Forschung zu den Sicherheitsauswirkungen kettenübergreifender Technologien.“
The vulnerability was successfully resolved approximately three weeks ago by Cosmos developer Carlos Rodriguez, as evidenced by a GitHub commit. Notably, a previous "critical" security issue affecting the same IBC protocol was detected in October 2022 but was promptly patched before any exploitation could occur.
Die Schwachstelle wurde vor etwa drei Wochen vom Cosmos-Entwickler Carlos Rodriguez erfolgreich behoben, wie aus einem GitHub-Commit hervorgeht. Insbesondere wurde im Oktober 2022 ein früheres „kritisches“ Sicherheitsproblem entdeckt, das dasselbe IBC-Protokoll betraf, aber umgehend behoben wurde, bevor es zu einer Ausnutzung kommen konnte.
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
-
- Pepe hüpfte zu einer Marktkapitalisierung von 3,8 Mio. USD, aber seine Regierungszeit als Meme -Münz -Liebling verblasst. Geben Sie InfluencerPepe (Inpepe) ein
- Apr 04, 2025 at 03:15 am
- Inpepe ist ein Token, das nicht nur hier ist, um zu spielen - es ist hier, um mit echtem Nutzen zu dominieren. Wenn Sie bereit sind, von Pepes Froschfrosch-Vergangenheit weiterzumachen
-
- RWA Tokenization Platform Coldware (Cold) erstreckt sich 80% als SUI (SUI) und AVALANGE (AVAX)
- Apr 04, 2025 at 03:10 am
- In der sich ständig weiterentwickelnden Welt der Kryptowährung steigen einige Token zu Bedeutung, während andere wichtige Rückschläge erleben. In den jüngsten Entwicklungen fielen SUI (SUI) um 4,43%, und Avalanche (AVAX) kämpfte mit einem bemerkenswerten Rückgang von 13,83%.
-
- Top 3 Münzen, die in diesem April zu sehen sind: Hedera (HBAR), Binance Coin (BNB) und Kaltwaren (Kälte)
- Apr 04, 2025 at 03:10 am
- Beim Eintritt in den April 2025 zeigt der Kryptowährungsmarkt starke Signale für potenzielles Wachstum, wobei einige herausragende Münzen bereit sind, erhebliche Renditen zu erzielen.
-
-
-
- Trumps neues globales Tarif -Regime -Anlegerstimmung umgestaltet und löst scharfe Korrekturen über Risikovermögenswerte aus
- Apr 04, 2025 at 03:00 am
- Laut Marktanalysten verformt Präsident Donald Trumps neu angekündigtes globales Tarifregime bereits die Stimmung der Anleger und löst scharfe Korrekturen über Risikovermögen aus.
-
- Der Internal Revenue Service (IRS) verwendet die 1099-Form-Serie, um das Einkommen ohne Beschäftigung zu verfolgen, einschließlich Einnahmen aus Kryptowährungen.
- Apr 04, 2025 at 03:00 am
- Wenn eine Person durch Crypto -Plattformen Einkommen verdient, erhalten sie möglicherweise ein 1099 -Formular, das auch vom IRS von der Plattform vorgelegt wird.
-