Newsbit
Bekijk de app
Bekijk

Ontwikkelaars van de Cosmos blockchain hebben een ernstige beveiligingslek in hun Inter-Blockchain Communication (IBC)-protocol aangepakt, waardoor potentieel $126 miljoen aan digitale activa risico liepen, volgens een rapport van een blockchain-beveiligingsbedrijf.

Het lek, dat in de privรฉsfeer werd gemeld door Assymetrische Research via het Cosmos HackerOne Bug Bounty-programma, is inmiddels verholpen.

Kwetsbaarheid kon leiden tot re-entrancy-aanval

Het beveiligingsbedrijf bevestigde op 23 april dat de kwetsbaarheid kon leiden tot een zogenaamde re-entrancy-aanval, waarbij een hacker oneindig veel tokens zou kunnen genereren op IBC-verbonden blockchains zoals Osmosis en andere decentrale financiรซle ecosystemen binnen Cosmos. Assymetrische Research gaf aan: โ€œWij geloven dat er minstens $126 miljoen aan activa gestolen hadden kunnen worden op Osmosis, maar de snelheidsbeperkingen hebben waarschijnlijk erger voorkomen.โ€

Snelheidslimieten zijn technische maatregelen die bedoeld zijn om het aantal aanvragen dat per tijdseenheid verwerkt kan worden te beperken, en daarmee schade door cyberaanvallen te minimaliseren.

Fout bestond al sinds lancering van ibc-go

Volgens het rapport bestond de fout al sinds de lancering van ibc-go, de programmeertaalimplementatie van IBC, in 2021. Het probleem kwam pas aan het licht na de recente implementatie van nieuwe software genaamd IBC middleware, die het oversteken van ICS20-tokens (interchain token standard) tussen ketens mogelijk maakt.

โ€œDit incident onderstreept hoe makkelijk het is om beveiligingsaannames te schenden en nieuwe kwetsbaarheden te introduceren met de toevoeging van nieuwe functies,โ€ benadrukte ADSL, een andere beveiligingsorganisatie. โ€œHet benadrukt ook het belang van diepgaande verdediging en de noodzaak voor meer onderzoek naar de veiligheidsrisicoโ€™s van cross-chain technologieรซn.โ€

De bug werd ongeveer drie weken geleden hersteld door Cosmos-ontwikkelaar Carlos Rodriguez, zoals blijkt uit een GitHub-commit. Een eerder โ€˜kritiekโ€™ beveiligingsprobleem binnen hetzelfde IBC-protocol werd in oktober 2022 geรฏdentificeerd maar was ook gepatcht voordat het kon worden uitgebuit.

Het Nvidia gebouw

Nvidia-aandeel blijft achter op chipsector, maar analisten zien juist koopkans

Het Nvidia gebouw
Bitcoin onder druk: koers nadert laagste punt sinds Trump weer president is
Adam Back
Meer nieuws
Grayscale
OKX banner 20

Altcoin nieuws
Grayscale

[NBIT-1105] โ€“ Prefered google source

Grayscale
geld rijk
geld rijk
Meer nieuws

Meest gelezen

Grayscale