05:43
ICL mengonfirmasi individu yang terkait dengan Korea Utara telah berkontribusi pada repositori kode Cosmos, kodenya telah dihapus dan tidak ada risiko yang tersisa.
Berita Gate bot, Interchain Labs (ICL) telah mengonfirmasi bahwa seorang individu yang kemudian dikonfirmasi memiliki keterkaitan dengan Korea Utara dipekerjakan selama periode 2022 hingga 2024 oleh mantan pemelihara, dan telah memberikan kontribusi pada repositori kode Cosmos. Pengembang inti Cosmos ini bekerja sama dengan Security Alliance ( dan Asymmetric Research untuk merilis laporan keamanan yang mengkonfirmasi bahwa individu tersebut memiliki akses terbatas ke dua repositori kode: cosmos/IAVL dan cosmos/cosmos-sdk. Tinjauan menemukan bahwa setelah pembatalan SDK v2, sebagian besar kode yang dia kontribusikan telah ditinggalkan atau dihapus dari peta jalan, dan audit independen tidak menemukan risiko atau kerentanan yang tersisa. Namun, untuk meningkatkan transparansi, ICL akan menawarkan hadiah ganda di halaman Cosmos HackerOne bulan depan kepada siapa saja yang menemukan kerentanan yang memenuhi syarat terkait dengan akun GitHub peserta "cool-develope".
ATOM-4.74%