Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Ein erhebliches Sicherheitsproblem wurde vom Cosmos-Team in seinem Inter-Blockchain-Communication-Protokoll (IBC) identifiziert und behoben. Diese Schwachstelle, wie von einer vertraulichen Quelle aus der Blockchain-Sicherheitsbranche berichtet, setzt möglicherweise Vermögenswerte im Wert von bis zu 126 Millionen US-Dollar einem potenziellen Risiko aus.

„Die von uns entdeckte Schwachstelle wurde ausschließlich der HackerOne Bug Bounty-Plattform von Cosmos gemeldet und seitdem behoben.“ – Asymmetrische Forschung (23. April)

„Es fand keine böswillige Ausbeutung statt und es gingen keine Gelder verloren“, hieß es weiter.

Cosmos behebt einen „kritischen“ IBC-Protokollfehler und spart 126 Millionen US-Dollar

Ein Wiedereintrittsangriff durch den Fehler war möglicherweise ausnutzbar und ermöglichte es einem böswilligen Akteur, eine unbegrenzte Anzahl von Token auf miteinander verbundenen IBC-Ketten wie Osmosis und anderen dezentralen Finanzplattformen im Cosmos-Netzwerk zu produzieren.

„Wir glauben, dass auf Osmosis Vermögenswerte im Wert von mindestens 126 Mio. gestohlen worden sein könnten. Die Begrenzung der Osmosegeschwindigkeit verlangsamt jedoch den Schaden, der verursacht werden könnte.“

Ratenbegrenzungen tragen dazu bei, Systeme vor einer Überlastung durch übermäßige Anfragen zu schützen, indem sie die Anzahl der Anfragen begrenzen, die innerhalb eines bestimmten Zeitrahmens gestellt werden können. Auf diese Weise wird potenziellen Angreifern die Möglichkeit verwehrt, das System mit zu vielen Anfragen gleichzeitig zu überfluten.

Seit seiner Einführung im Jahr 2021 weist Ibc-go, die High-Level-Programmiersprachenimplementierung von IBC von Asymmetric, einen anhaltenden Fehler auf.

Kürzlich trat in Cosmos ein Fehler auf, der ausgenutzt werden konnte. Dies wurde jedoch nach der Einführung eines neuen externen Programms, der IBC-Middleware, möglich, das vom Cosmos-Team entwickelt wurde. Diese Software ermöglicht die Bewegung von ICS20-Tokens zwischen verschiedenen Blockchains.

Das Hinzufügen neuer Merkmale und Funktionen zu einem System kann es angreifbar machen, wie diese Situation zeigt. Dies ist eine weitere Erinnerung daran, wie wichtig es ist, über mehrere Sicherheitsebenen zu verfügen, ein Konzept, das als Tiefenverteidigung bekannt ist. Asymmetric betonte diesen Punkt.

„Diese Schwachstelle unterstreicht den dringenden Bedarf an mehr Forschung zu kettenübergreifenden Sicherheitsrisiken, um das Multichain-Ökosystem besser zu schützen.“

Der Fehler wurde vor etwa drei Wochen von Cosmos-Entwickler Carlos Rodriguez behoben, wie ein GitHub-Commit zeigt.

Im Oktober 2022 wurde ein erhebliches Sicherheitsproblem im IBC-Protokoll (Inter-Blockchain Communication) entdeckt. Dieser Fehler betraf jede Blockchain, die IBC nutzte, und hätte zu potenziellen Exploits führen können, wenn er nicht behoben worden wäre. Glücklicherweise wurde eine Lösung implementiert, bevor es zu Schäden kommen konnte.

Weiterlesen

2024-04-24 05:06