인터체인랩스: 북한 연계 공격자, 실수로 유입, 보안 문제 발견되지 않아 현상금 2배로 증액
06-16 13:15
Odaily 스타 데일리 뉴스 Interchain Labs는 북한과 연루된 것으로 확인된 개인이 2022년부터 2024년까지 전임 유지 관리자에 고용되어 코스모스 코드베이스에 기여했음을 확인했습니다. 해당 개인은 코스모스/IAVL 및 코스모스/코스모스-sdk 코드베이스에 대한 접근 권한이 제한되어 있었으며, 기여한 코드 대부분은 더 이상 사용되지 않거나 로드맵에서 제외되었습니다. 또한, 독립적인 감사 결과 위험 취약점은 발견되지 않았습니다. ICL은 투명성을 강화하기 위해 참여자의 GitHub 계정과 관련된 취약점을 발견하는 경우 코스모스 해커원(Cosmos HackerOne) 페이지에서 1개월 동안 두 배의 현상금을 제공할 예정입니다. ICL이 코어 스택 개발을 인수한 후, 추가 기여를 방지하기 위해 새로운 보안 프로토콜을 구현했으며, 해당 개인은 추가 채용에서 제외되었습니다. ICL은 모든 코스모스 코어 코드베이스에 대한 보안 업그레이드를 수행했으며, 향후 관련 코드베이스를 지원 중단할 예정입니다. 이 사건은 Web3 및 더 광범위한 기술 분야에서 엄격한 보안 절차의 필요성을 강조합니다. (더 블록)
最热快讯
资讯热榜
日榜
周榜
연준의 카슈카리: 연준은 경기 둔화에 대응해야 한다
Satsuma는 ParaFi Capital 및 기타 회사의 참여로 약 2억 1,800만 달러의 자금 조달을 완료했습니다.
트럼프 미디어테크, AI 검색엔진 공개 베타 테스트 시작
고래 한 마리가 0.94달러에 160만 개의 Fartcoins를 구매했습니다.
백악관 국가경제위원회 위원장인 해셋은 연방준비제도의 입장에 대한 질문에 "지켜보겠습니다."라고 답했습니다.
ZOOZ Power, 1차 민간 자금 조달 500만 달러 완료 및 비트코인 재무 전략 발전 계획