|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nachrichtenartikel zu Kryptowährungen
Schwachstelle im Cosmos IBC-Protokoll behoben, wodurch ein potenzieller Verlust von 126 Millionen US-Dollar abgewendet werden kann
Apr 24, 2024 at 10:21 am
Die Entwickler von Cosmos haben eine kritische Sicherheitslücke in ihrem IBC-Protokoll (Inter-Blockchain Communication) behoben und so mindestens 126 Millionen US-Dollar vor potenziellem Diebstahl geschützt. Asymmetric Research, ein Blockchain-Sicherheitsunternehmen, entdeckte die Schwachstelle und benachrichtigte Cosmos über das HackerOne Bug Bounty-Programm. Der seit der Einführung von IBC im Jahr 2021 bestehende Fehler ermöglichte eine unbegrenzte Token-Prägung auf mit IBC verbundenen Ketten. Die für Osmosis, ein beliebtes, mit IBC verbundenes dezentrales Finanzökosystem, eingeführte Zinsbegrenzung konnte den potenziellen Schaden jedoch abmildern. Cosmos hat das Problem innerhalb von drei Wochen behoben und damit die Bedeutung einer tiefgreifenden Verteidigung und fortlaufender Sicherheitsforschung im Multichain-Ökosystem unter Beweis gestellt.
Cosmos IBC Protocol Bug Patched, Preventing Potential $126 Million Loss
Fehler im Cosmos IBC-Protokoll behoben, wodurch ein potenzieller Verlust von 126 Millionen US-Dollar verhindert wird
A critical security vulnerability in the Inter-Blockchain Communication (IBC) protocol of the Cosmos blockchain platform has been addressed, mitigating a potential loss of up to $126 million. The issue was privately reported to Cosmos by blockchain security firm Asymmetric Research, which played a pivotal role in safeguarding the network.
Eine kritische Sicherheitslücke im Inter-Blockchain-Communication-Protokoll (IBC) der Cosmos-Blockchain-Plattform wurde behoben, wodurch ein potenzieller Verlust von bis zu 126 Millionen US-Dollar gemindert werden konnte. Das Problem wurde Cosmos privat von der Blockchain-Sicherheitsfirma Asymmetric Research gemeldet, die eine entscheidende Rolle beim Schutz des Netzwerks spielte.
In a statement released on April 23, Asymmetric Research confirmed the vulnerability's existence and its subsequent resolution: "We privately disclosed the vulnerability through the Cosmos HackerOne Bug Bounty program and the issue is now patched."
In einer am 23. April veröffentlichten Erklärung bestätigte Asymmetric Research die Existenz der Schwachstelle und ihre anschließende Behebung: „Wir haben die Schwachstelle privat über das Cosmos HackerOne Bug Bounty-Programm offengelegt und das Problem ist jetzt behoben.“
According to Asymmetric Research, the bug allowed for a reentrancy attack, potentially enabling malicious actors to mint an infinite number of tokens on IBC-connected chains, such as Osmosis and other decentralized finance (DeFi) platforms built on Cosmos. "We believe at least 126M+ in assets could have been stolen on Osmosis," the firm stated.
Laut Asymmetric Research ermöglichte der Fehler einen Wiedereintrittsangriff, der es böswilligen Akteuren möglicherweise ermöglichte, eine unendliche Anzahl von Token auf IBC-verbundenen Ketten wie Osmosis und anderen auf Cosmos basierenden dezentralen Finanzplattformen (DeFi) zu prägen. „Wir gehen davon aus, dass bei Osmosis Vermögenswerte im Wert von mindestens 126 Mio. gestohlen worden sein könnten“, erklärte das Unternehmen.
However, Asymmetric Research emphasized that due to rate limiting mechanisms in place on Osmosis, the damage that could have been caused was mitigated. Rate limits are employed to control the rate at which requests are made, preventing or minimizing the impact of attacks that attempt to overwhelm a system.
Asymmetric Research betonte jedoch, dass der Schaden, der hätte verursacht werden können, aufgrund der bei Osmose vorhandenen geschwindigkeitsbegrenzenden Mechanismen gemildert wurde. Ratenbegrenzungen werden eingesetzt, um die Rate zu steuern, mit der Anfragen gestellt werden, und um die Auswirkungen von Angriffen, die versuchen, ein System zu überfordern, zu verhindern oder zu minimieren.
The vulnerability had persisted in the ibc-go implementation of IBC since its launch in 2021. It became exploitable only recently, following the introduction of a new third-party application known as IBC middleware, which facilitates the transfer of ICS20 (interchain token standard) tokens across different chains.
Die Schwachstelle bestand seit ihrer Einführung im Jahr 2021 in der ibc-go-Implementierung von IBC fort. Sie wurde erst kürzlich ausnutzbar, nachdem eine neue Drittanbieteranwendung namens IBC-Middleware eingeführt wurde, die die Übertragung von ICS20 (Interchain-Token-Standard) erleichtert. Token über verschiedene Ketten hinweg.
Asymmetric Research underscored the critical need for ongoing research into cross-chain security risks to enhance the protection of the multichain ecosystem: "This issue demonstrates how easy it is to break trust assumptions and introduce new vulnerabilities by adding new features and functionality. It is also another example of the importance of defense-in-depth."
Asymmetric Research unterstrich die dringende Notwendigkeit einer kontinuierlichen Erforschung kettenübergreifender Sicherheitsrisiken, um den Schutz des Multichain-Ökosystems zu verbessern: „Diese Ausgabe zeigt, wie einfach es ist, Vertrauensannahmen zu brechen und neue Schwachstellen einzuführen, indem neue Features und Funktionen hinzugefügt werden.“ Das ist auch der Fall ein weiteres Beispiel für die Bedeutung der Tiefenverteidigung.“
The bug was resolved approximately three weeks ago by Cosmos developer Carlos Rodriguez, as indicated by a GitHub commit. This incident marks the second "critical" security vulnerability identified in the IBC protocol within the past year, further highlighting the importance of vigilance in blockchain security.
Der Fehler wurde vor etwa drei Wochen vom Cosmos-Entwickler Carlos Rodriguez behoben, wie aus einem GitHub-Commit hervorgeht. Dieser Vorfall stellt die zweite „kritische“ Sicherheitslücke dar, die im vergangenen Jahr im IBC-Protokoll identifiziert wurde, was die Bedeutung von Wachsamkeit bei der Blockchain-Sicherheit weiter unterstreicht.
Haftungsausschluss:info@kdj.com
The information provided is not trading advice. kdj.com does not assume any responsibility for any investments made based on the information provided in this article. Cryptocurrencies are highly volatile and it is highly recommended that you invest with caution after thorough research!
If you believe that the content used on this website infringes your copyright, please contact us immediately (info@kdj.com) and we will delete it promptly.
-
- Die Top-5-Kryptowährungen werden im Jahr 2025 voraussichtlich deutlich wachsen
- Dec 27, 2024 at 01:55 am
- Der Kauf von Kryptowährungen kann spannend sein. Sie können sich auf Münzen mit hohem Wachstumspotenzial konzentrieren, um das Beste aus Ihrem Geld herauszuholen. Mit nur 300 USDT können Sie diese Top-Münzen erkunden, von denen erwartet wird, dass sie im Jahr 2025 erheblich wachsen.
-
- Ethereum (ETH) wird im Jahr 2025 angesichts eines Anstiegs der ETF-Zuflüsse und einer gestiegenen Benutzerstimmung eine parabolische Rallye erleben
- Dec 27, 2024 at 01:50 am
- Ethereum (ETH) wird im Jahr 2025 voraussichtlich eine parabolische Rallye mit einem Anstieg der ETF-Zuflüsse, einer gestiegenen Benutzerstimmung und bemerkenswerten Abflüssen von zentralisierten Börsen erleben.
-
- Sui Network (SUI) wird am 1. Januar 2025 native Token im Wert von fast 300 Millionen US-Dollar freischalten
- Dec 27, 2024 at 01:45 am
- Das Sui Network (SUI) wird am 1. Januar 2025 seinen nativen Token im Wert von fast 300 Millionen US-Dollar freischalten. Dies ist Teil der Sui-Tokenomik und des monatlichen Freischaltplans, der das Umlaufangebot von SUI erhöht und die Bestände der Anleger verwässert.
-
- Kryptowährungsexperten identifizieren drei digitale Münzen, die erhebliche Gewinne bieten könnten. Dogen, Polkadot und TRX gewinnen an Dynamik und erregen Aufmerksamkeit auf dem Kryptomarkt. Für diejenigen, die von aktuellen Investitionsmöglichkeiten prof
- Dec 27, 2024 at 01:45 am
- Kryptowährungsexperten identifizieren drei digitale Münzen, die erhebliche Gewinne bieten könnten. Dogen, Polkadot und TRX gewinnen an Dynamik und sind attraktiv
-
- Bitcoin (BTC)-Reserve an der Binance-Börse fällt auf Tiefststände im Januar 2024, was einen optimistischen langfristigen Ausblick signalisiert: CryptoQuant
- Dec 27, 2024 at 01:45 am
- Die Bitcoin-Reserve [BTC] der Binance-Börse ist auf den Tiefststand im Januar 2024 gesunken, ein Trend, den ein CryptoQuant-Analyst als langfristig positiven Ausblick für den Vermögenswert ansieht.