Preocupaciones Críticas de Seguridad en el Módulo de Staking Líquido de Cosmos Hub
Un informe reciente de Foresight News revela alarmantes problemas de seguridad asociados con el Módulo de Staking Líquido (LSM) de Cosmos Hub. Desarrollado por All in Bits, un actor clave en el ecosistema Cosmos, estos hallazgos generan preocupaciones significativas sobre la integridad del LSM.
Problemas Clave Identificados
- Involucramiento de Corea del Norte: La mayoría del código del LSM ha sido comprometido, según informes, por agentes de Corea del Norte, proyectando una sombra sobre su proceso de desarrollo.
- Integridad del Módulo: Contrario a las expectativas iniciales, el LSM no es un módulo independiente. En cambio, representa una serie de modificaciones a los módulos existentes de staking, asignación y slashing.
- Riesgo para el ATOM en Staking: Dada su integración con sistemas establecidos, estas vulnerabilidades podrían afectar todos los ATOM en staking, presentando un riesgo para los activos de los usuarios.
- Vulnerabilidad de Evitación de Slashing: Existe un defecto que facilita la evitación de slashing, amplificando los riesgos asociados con el staking.
- Retrasos en Auditorías: Notablemente, los cambios recientes en el código han pasado sin una auditoría durante asombrosos 19 meses, encendiendo preocupaciones sobre la rendición de cuentas.
Preocupaciones sobre la Transparencia
Las críticas también se han dirigido a jugadores prominentes en el ecosistema Cosmos, incluidos el Interchain Foundation (ICF), Stride Labs y Informal Systems, por su falta de transparencia en el desarrollo y las implementaciones del proyecto.
Recomendaciones para Acción Inmediata
En vista de estas graves preocupaciones, All in Bits emite varias recomendaciones urgentes:
- Implementar correcciones inmediatas para abordar las vulnerabilidades primarias de staking en el LSM.
- Realizar una auditoría integral del LSM para garantizar su seguridad y fiabilidad.
- Divulgar completamente el alcance de la participación de Corea del Norte en el proyecto.
- Considerar incluir en una lista negra a las partes relacionadas con el ICF implicadas en las tergiversaciones.
- Establecer nuevos protocolos de auditoría y supervisión para todos los proyectos financiados por el ICF para reforzar las medidas de seguridad.
Antecedentes del Módulo de Staking Líquido
El desarrollo del LSM comenzó en 2021, iniciado por el Interchain Foundation y principalmente impulsado por Iqlusion y Zaki Manian. A medida que el proyecto evolucionaba, se transformó en un esfuerzo colaborativo que involucró a Stride Labs, así como contribuciones de Binary Builders y Informal Systems, con un plan para integrarlo en el marco de Gaia.
El Camino a Seguir
Los problemas esbozados no solo destacan vulnerabilidades críticas, sino que también presentan una oportunidad para que todo el ecosistema Cosmos mejore sus protocolos, enfatizando la necesidad de medidas de seguridad estrictas y transparencia en los desarrollos futuros. La falta de acción podría socavar la confianza de los usuarios y la estabilidad general de la red Cosmos.
Dejar un comentario
Todos los comentarios se revisan antes de su publicación.
Este sitio está protegido por hCaptcha y se aplican la Política de privacidad de hCaptcha y los Términos del servicio.