05:43
ICL確認與朝鮮關聯個人曾貢獻於Cosmos代碼庫 其代碼已移除且無遺留風險
Gate News bot 消息,Interchain Labs(ICL)已確認,一名後來被確認與朝鮮有關聯的個人在 2022 年至 2024 年期間受僱於前維護人員期間,曾爲 Cosmos 代碼庫做出貢獻。這位 Cosmos 核心開發人員與安全聯盟 (Security Alliance) 和 Asymmetric Research 合作發布了一份安全報告,證實該個人對兩個代碼庫的訪問權限有限:cosmos/IAVL 和 cosmos/cosmos-sdk。審查發現,在 SDK v2 取消後,他貢獻的大部分代碼已被棄用或從路線圖中移除,獨立審計未發現任何剩餘風險或漏洞。然而,爲了提高透明度,ICL 將在下個月在 Cosmos HackerOne 頁面上提供雙倍賞金,獎勵發現與該參與者的 GitHub 帳戶“cool-develope”相關的任何符合條件的漏洞的人員。
ATOM-5.02%