05:43
ICL підтвердив, що особа, пов'язана з Північною Кореєю, раніше внесла вклад у кодову базу Cosmos. Її код було видалено, і ризику залишків немає.
Interchain Labs (ICL) підтвердила, що особа, яка пізніше була підтверджена як пов'язана з Північною Кореєю, внесла свій внесок у кодову базу Cosmos у період з 2022 по 2024 рік, працюючи на колишніх обслуговувачів. Розробник Cosmos core у співпраці з Security Alliance (Security Alliance) та Asymmetric Research опублікував звіт про безпеку, який підтверджує, що особа мала обмежений доступ до двох кодових баз: cosmos/IAVL та cosmos/cosmos-sdk. Перевірка показала, що більша частина коду, який він вніс, була застаріла або видалена з дорожньої карти після скасування SDK v2, а незалежні аудити не виявили жодних ризиків або вразливостей, що залишилися. Однак, в інтересах прозорості, ICL запропонує подвійну винагороду на сторінці Cosmos HackerOne в наступному місяці для всіх, хто знайде будь-які прийнятні вразливості, пов'язані з обліковим записом цього учасника на GitHub, «cool-develop».
ATOM-7.07%