Marktkapitalisierung: $2.1745T 0.53%
Volumen (24h): $38.421B -36.01%
  • Marktkapitalisierung: $2.1745T 0.53%
  • Volumen (24h): $38.421B -36.01%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.1745T 0.53%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Nachrichtenartikel zu Kryptowährungen

Die Sicherheitslücke in der Cosmos-Blockchain wurde behoben und ein potenzieller Hackerangriff im Wert von 150 Millionen US-Dollar verhindert

Apr 23, 2024 at 09:00 pm

Asymmetric Research, ein Mitwirkender des Wormhole-Protokolls, hat eine „Reentry-Schwachstelle“ im Cosmos-Blockchain-Ökosystem entdeckt, die potenziell über 150 Millionen US-Dollar hätte gefährden können. Laut Asymmetric und Amulet, dem Betreiber des Bug-Bounty-Programms von Cosmos, wurde der Fehler trotz der Schwere des Fehlers vertraulich offengelegt und gepatcht, bevor es zu einer Ausnutzung kam.

Die Sicherheitslücke in der Cosmos-Blockchain wurde behoben und ein potenzieller Hackerangriff im Wert von 150 Millionen US-Dollar verhindert

Cosmos Blockchain Bug Patched, Preventing Potential $150 Million Loss

Cosmos-Blockchain-Fehler behoben, wodurch ein potenzieller Verlust von 150 Millionen US-Dollar verhindert wird

Asymmetric Research, a security firm actively contributing to the Wormhole interoperability protocol, has uncovered a critical vulnerability within the Cosmos blockchain ecosystem. This reentrancy bug, if exploited, could have potentially compromised over $150 million worth of digital assets.

Asymmetric Research, ein Sicherheitsunternehmen, das aktiv am Wormhole-Interoperabilitätsprotokoll beteiligt ist, hat eine kritische Schwachstelle im Cosmos-Blockchain-Ökosystem aufgedeckt. Wenn dieser Wiedereintrittsfehler ausgenutzt worden wäre, hätte er möglicherweise digitale Vermögenswerte im Wert von über 150 Millionen US-Dollar gefährden können.

Prompt Action Averts Disaster

Schnelles Handeln verhindert eine Katastrophe

Asymmetric responsibly disclosed the vulnerability to the Cosmos development team, who promptly addressed the issue before any malicious actors could take advantage. "We privately disclosed the vulnerability through the Cosmos HackerOne Bug Bounty program and the issue is now patched," Asymmetric stated in an official release. "No malicious exploitation took place and no funds were lost."

Asymmetric hat die Schwachstelle verantwortungsvoll dem Cosmos-Entwicklungsteam mitgeteilt, das das Problem umgehend behoben hat, bevor böswillige Akteure einen Vorteil daraus ziehen konnten. „Wir haben die Sicherheitslücke privat über das Cosmos HackerOne Bug Bounty-Programm offengelegt und das Problem ist jetzt behoben“, erklärte Asymmetric in einer offiziellen Pressemitteilung. „Es fand keine böswillige Ausbeutung statt und es gingen keine Gelder verloren.“

Jessy Irwin, CEO of Amulet, an organization contracted by the Interchain Foundation to oversee the bug bounty program and coordinate security for the Cosmos ecosystem, confirmed the report and the subsequent release of an advisory notice.

Jessy Irwin, CEO von Amulet, einer Organisation, die von der Interchain Foundation beauftragt wurde, das Bug-Bounty-Programm zu überwachen und die Sicherheit für das Cosmos-Ökosystem zu koordinieren, bestätigte den Bericht und die anschließende Veröffentlichung einer Empfehlung.

A First for Cosmos

Eine Premiere für Cosmos

The Cosmos ecosystem encompasses a network of blockchains that share common code and core modules. While no funds were lost due to this bug, its discovery marks a significant milestone for the ecosystem. It represents the first instance of a reentrancy vulnerability being identified within Cosmos, a platform widely regarded as one of the most secure blockchain technologies.

Das Cosmos-Ökosystem umfasst ein Netzwerk von Blockchains, die gemeinsamen Code und Kernmodule teilen. Obwohl durch diesen Fehler keine Gelder verloren gingen, markiert seine Entdeckung einen bedeutenden Meilenstein für das Ökosystem. Es handelt sich um das erste Mal, dass in Cosmos, einer Plattform, die weithin als eine der sichersten Blockchain-Technologien gilt, eine Wiedereintrittsschwachstelle identifiziert wurde.

Inter-Blockchain Communication Vulnerability

Sicherheitslücke bei der Kommunikation zwischen Blockchain

A key component of most Cosmos chains is the Inter-Blockchain Communication Protocol (IBC), a technology facilitating seamless communication and asset transfer between blockchains. Asymmetric's vulnerability discovery was specifically within ibc-go, a reference implementation of IBC utilized by numerous Cosmos chains.

Eine Schlüsselkomponente der meisten Cosmos-Ketten ist das Inter-Blockchain Communication Protocol (IBC), eine Technologie, die eine nahtlose Kommunikation und Vermögensübertragung zwischen Blockchains ermöglicht. Die Schwachstelle von Asymmetric wurde speziell in ibc-go entdeckt, einer Referenzimplementierung von IBC, die von zahlreichen Cosmos-Ketten verwendet wird.

"During the investigation of this issue, both Amulet and the IBC-go team independently assessed the potential impact to identify parties at risk and mitigate the severity," Irwin explained.

„Während der Untersuchung dieses Problems haben sowohl Amulet als auch das IBC-go-Team unabhängig voneinander die potenziellen Auswirkungen bewertet, um gefährdete Parteien zu identifizieren und den Schweregrad abzumildern“, erklärte Irwin.

Infinite Token Minting Threat

Unendliche Bedrohung durch Token-Minting

The vulnerability, categorized as a reentrancy bug, theoretically enabled an attacker to mint an infinite number of tokens on IBC-connected chains such as Osmosis, which hosts one of the largest decentralized finance (DeFi) ecosystems on Cosmos.

Die Schwachstelle, die als Wiedereintrittsfehler eingestuft wird, ermöglichte es einem Angreifer theoretisch, eine unendliche Anzahl von Token auf mit IBC verbundenen Ketten wie Osmosis zu prägen, das eines der größten dezentralen Finanzökosysteme (DeFi) auf Cosmos beherbergt.

"While this vulnerability has been present in ibc-go since its inception, it only became exploitable due to recent developments in the Cosmos SDK ecosystem," Asymmetric revealed in a blog post. The vulnerability was triggered by the emergence of "IBC middleware," third-party applications built using CosmWasm, a WebAssembly-based smart contract runtime, that enables cross-blockchain token usage.

„Obwohl diese Schwachstelle in ibc-go seit seiner Einführung vorhanden ist, wurde sie erst aufgrund der jüngsten Entwicklungen im Cosmos SDK-Ökosystem ausnutzbar“, enthüllte Asymmetric in einem Blogbeitrag. Die Sicherheitslücke wurde durch das Aufkommen von „IBC-Middleware“ ausgelöst, d. h. Anwendungen von Drittanbietern, die mit CosmWasm erstellt wurden, einer WebAssembly-basierten Smart-Contract-Laufzeitumgebung, die die Blockchain-übergreifende Token-Nutzung ermöglicht.

Highlighting Cross-Chain Security Risks

Hervorhebung kettenübergreifender Sicherheitsrisiken

"This vulnerability emphasizes the urgent need for intensified research into cross-chain security risks to safeguard the multichain ecosystem," remarked Jonathan Claudius, CEO of Asymmetric and former security chief at venture firm Jump Crypto. "This case demonstrates our commitment to identifying and neutralizing existential threats that could jeopardize the digital economy."

„Diese Schwachstelle unterstreicht die dringende Notwendigkeit einer intensivierten Erforschung kettenübergreifender Sicherheitsrisiken, um das Multichain-Ökosystem zu schützen“, bemerkte Jonathan Claudius, CEO von Asymmetric und ehemaliger Sicherheitschef des Risikokapitalunternehmens Jump Crypto. „Dieser Fall zeigt unser Engagement, existenzielle Bedrohungen zu identifizieren und zu neutralisieren, die die digitale Wirtschaft gefährden könnten.“

Conclusion

Abschluss

The swift and effective response by Asymmetric Research and the Cosmos development team averted a potentially catastrophic loss of funds within the Cosmos blockchain ecosystem. This incident highlights the importance of continuous vulnerability monitoring and responsible disclosure practices within the blockchain industry. It also underscores the need for ongoing research into cross-chain security risks to ensure the resilience and security of the evolving multichain ecosystem.

Durch die schnelle und effektive Reaktion von Asymmetric Research und dem Cosmos-Entwicklungsteam konnte ein potenziell katastrophaler Geldverlust innerhalb des Cosmos-Blockchain-Ökosystems abgewendet werden. Dieser Vorfall unterstreicht die Bedeutung einer kontinuierlichen Überwachung von Schwachstellen und verantwortungsvoller Offenlegungspraktiken in der Blockchain-Branche. Es unterstreicht auch die Notwendigkeit einer kontinuierlichen Erforschung kettenübergreifender Sicherheitsrisiken, um die Widerstandsfähigkeit und Sicherheit des sich entwickelnden Multichain-Ökosystems zu gewährleisten.

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Aug 03, 2026