05:43
أكّدت ICL أن الأفراد المرتبطين بكوريا الشمالية قد ساهموا في مكتبة كود Cosmos، وقد تمت إزالة الشيفرة ولا توجد مخاطر متبقية.
أكدت Interchain Labs (ICL) أن فردا تم تأكيد ارتباطه لاحقا بكوريا الشمالية ساهم في قاعدة كوزموس بين عامي 2022 و 2024 أثناء عمله لدى مشرفين سابقين. نشر مطور Cosmos الأساسي ، بالتعاون مع Security Alliance (Security Alliance) و Asymmetric Research ، تقريرا أمنيا يؤكد أن الفرد لديه وصول محدود إلى قاعدتي رمز: cosmos / IAVL و cosmos / cosmos-sdk. وجدت المراجعة أن معظم التعليمات البرمجية التي ساهم بها قد تم إهمالها أو إزالتها من خارطة الطريق بعد إلغاء SDK v2 ، ولم تكشف عمليات التدقيق المستقلة عن أي مخاطر أو نقاط ضعف متبقية. ومع ذلك ، من أجل الشفافية ، ستقدم ICL مكافأة مضاعفة على صفحة Cosmos HackerOne الشهر المقبل لأي شخص يجد أي ثغرات أمنية مؤهلة تتعلق بحساب GitHub الخاص بهذا المشارك ، "cool-develop".
ATOM-2.42%

