Разработчики раскрыли критическую уязвимость в программном обеспечении всех блокчейнов Cosmos, которые используют протокол межблокчейновой связи (IBC), межцепочечный протокол обмена сообщениями и моста сети. Зарабатывайте Биткоин бесплатно на Фрибиткоин — самый популярный кран криптовалют.
Разработчики обнаружили проблему безопасности во время аудита программного обеспечения сети Cosmos в свете взлома моста стоимостью 100 миллионов долларов на BNB Chain, блокчейне, который использует программное обеспечение Cosmos, написал соучредитель Cosmos Итан Бакман в обновленном блоге на форуме сообщества проекта в четверг.
«Члены основных команд Cosmos и Osmosis провели обширный аудит IBC после эксплойта BSC. Мы обнаружили критическую уязвимость безопасности, которая затрагивает все цепочки Cosmos с поддержкой IBC, для всех версий IBC», — сказал Бакман.
Для устранения уязвимости все блокчейны Cosmos, поддерживающие IBC, должны будут установить патч безопасности, выпуск которого запланирован на 10 часов утра EDT в пятницу, сказал Бакман, добавив, что валидаторы различных цепочек Cosmos могут остановить работу своих сетей во время пятничного обновления.
«Учитывая серьезность проблемы, мы неустанно работаем с основными командами разработчиков и валидаторами по всей экосистеме, чтобы сделать патч доступным в частном порядке и убедиться, что цепи исправлены, прежде чем сообщать об этом публично», — написал Бакман.
В кибербезопасности под критической уязвимостью понимается ошибка в программном обеспечении, которая может позволить хакерам взломать сетевые системы для кражи данных или средств. Cosmos — это блокчейн-сеть, состоящая из взаимодействующих блокчейнов, предназначенных для конкретных приложений. Эти сети могут взаимодействовать друг с другом с помощью протокола IBC.
В настоящее время в экосистеме Cosmos существует 51 блокчейн, поддерживающий протокол IBC, включая Osmosis, Cosmos Hub, Axelar, Evmos, Injective, Juno, Sifchain и Cronos, согласно исследователю сети Cosmos Map Of Zones. Все эти проекты должны будут установить патч, чтобы обезопасить себя от взлома.