跨链通信协议IBC出现关键安全漏洞
开发人员在所有运行跨链通信协议(IBC)的Cosmos区块链中发现了一个关键软件漏洞。IBC是该网络的跨链消息传递和桥接协议。
事件背景
这一安全漏洞是在对Cosmos网络进行软件审计时发现的。此前,BNB Chain遭遇了价值1亿美元的桥接攻击事件,该区块链使用了Cosmos软件。
"在BSC漏洞事件发生后,核心Cosmos和Osmosis团队一直在对IBC进行广泛审计。我们发现了一个影响所有支持IBC的Cosmos链的关键安全漏洞,该漏洞存在于所有版本的IBC中,"相关人员表示。
修复方案
为了修复这一漏洞,所有支持IBC的Cosmos区块链都需要部署一个计划于美国东部时间周五上午10点发布的公共安全补丁。相关人员补充说,私人补丁已经发送给各链并完成部署。他还表示,在周五的升级过程中,各Cosmos链的验证者可能会暂停其网络。
"鉴于漏洞的严重性,我们一直在与核心开发团队和生态系统中的验证者不懈合作,以确保在公开沟通之前私下提供补丁并确保链被打补丁,"相关人员写道。
安全风险
在网络安全领域,关键漏洞是指可能允许黑客破坏网络系统以窃取数据或资金的软件错误。Cosmos是一个由可互操作的特定应用区块链组成的区块链网络。这些链可以使用IBC协议相互交互。
影响范围
根据Cosmos网络资源Map Of Zones的数据显示,目前Cosmos生态系统中有51个区块链支持IBC协议,包括Osmosis、Cosmos Hub、Axelar、Evmos、Injective、Juno、Sifchain和Cronos等。
本文仅供参考,不构成任何法律、税务、投资、财务或其他建议。