Hệ sinh thái Cosmos bị rung chuyển bởi cáo buộc của nhà phát triển Triều Tiên

Là một nhà nghiên cứu dày dạn kinh nghiệm với hơn hai thập kỷ về an ninh mạng và công nghệ chuỗi khối, tôi thấy mình bị thu hút bởi những cáo buộc gần đây chống lại hệ sinh thái Cosmos. Viễn cảnh các đặc vụ Triều Tiên có khả năng tham gia vào quá trình phát triển nó chắc chắn không phải là điều chúng ta gặp phải hàng ngày.

Một cuộc kiểm tra đang diễn ra trên mạng blockchain cho thấy rằng một số yếu tố nhất định trong hệ thống Cosmos có thể có nguồn gốc từ các nhà phát triển Triều Tiên. Điều này có khả năng dẫn đến sự giám sát chặt chẽ của FBI vào năm 2023.

Một phần tiềm năng của Mô-đun đặt cược lỏng (LSM) của Cosmos có thể có nguồn gốc từ các lập trình viên Triều Tiên, theo đề xuất của Jacob Gadikian, một người đóng góp cho hệ sinh thái Cosmos, người gần đây đã tiết lộ khả năng này trong một bài đăng vào ngày 16 tháng 10.

“Vấn đề không phải là về địa lý hay sắc tộc của họ.  Những người xây dựng LSM là những kẻ trộm tiền điện tử lành nghề và năng suất nhất thế giới.”

Các nhà đầu tư đã lo ngại sau khi tiết lộ thông tin này, vì có lo ngại rằng một số nhà phát triển này có thể có liên kết với Tập đoàn Lazarus khét tiếng, một tổ chức tội phạm mạng bị nghi ngờ có quan hệ với chính phủ Triều Tiên. Nhóm này nổi tiếng vì có liên quan đến các vụ trộm tiền điện tử quan trọng, chẳng hạn như vụ trộm 600 triệu USD từ cầu Ronin.

Với tư cách là một nhà nghiên cứu, gần đây tôi đã biết, qua một bài đăng vào ngày 18 tháng 10 của Ethan Buchman, người đồng sáng lập Cosmos, rằng Triều Tiên trước đây đã bị bỏ qua trong quá trình phát triển LSM (Mô-đun hoán đổi lớp 0).

“Xin khuyến khích các nhóm cùng hợp tác để thực hiện các cuộc kiểm tra này một cách nhanh chóng. Chúng tôi cũng đang tìm cách loại bỏ hoàn toàn sự phụ thuộc vào LSM. Không ai trong chúng tôi biết về hoạt động của Triều Tiên về LSM nhưng chúng tôi cùng nhau hợp tác để giải quyết vấn đề đó”.

Hệ sinh thái Cosmos bị rung chuyển bởi cáo buộc của nhà phát triển Triều Tiên

Có thể các thực thể độc hại của Triều Tiên có thể được liên kết với mã Cosmos LSM. Điều này có khả năng che giấu những điểm yếu hoặc các điểm truy cập bí mật trong chính mã, tương tự như việc có một cửa sau ẩn trong hệ sinh thái, theo đề xuất của Melody Chan, trưởng nhóm nghiên cứu tại Redecentralise, một tổ chức thúc đẩy sự phát triển có trách nhiệm của tài chính phi tập trung (DeFi).

Trưởng nhóm nghiên cứu nói với CryptoMoon:

“Nỗi lo ngại lớn nhất là những nhà phát triển này có thể thêm các lỗ hổng, như cửa hậu hoặc các cách để hack hệ thống. Với các vấn đề hiện tại trong LSM và những cảnh báo của FBI, rõ ràng việc kiểm tra mã kỹ lưỡng là rất cần thiết.”

Lazarus Group, một trong những tổ chức tội phạm mạng khét tiếng nhất thế giới, ra mắt lần đầu vào năm 2009. Trong khoảng thời gian khoảng sáu năm trước năm 2023, chúng đã cố gắng đánh cắp tài sản tiền điện tử trị giá hơn 3 tỷ USD từ nhiều nạn nhân khác nhau.

Số phận của Cosmos LSM có thể được quyết định bởi các đợt kiểm tra bảo mật sắp tới

Anndy Lian, một nhà văn và chuyên gia blockchain quốc tế, cho biết mặc dù mối liên hệ không được tiết lộ với Triều Tiên làm dấy lên một số lo ngại, nhưng điều đó không tự động có nghĩa là những người tạo ra phần mềm là một phần của Tập đoàn Lazarus từ Triều Tiên.

Theo dữ liệu hiện tại, Lian tuyên bố rằng các liên kết đến Tập đoàn Lazarus vẫn chưa được chứng minh, như đã báo cáo với CryptoMoon.

“Nếu các nhà phát triển có mối liên hệ với Triều Tiên – đặc biệt là những nhà phát triển có liên quan đến các hoạt động quân sự hoặc nhà nước nổi tiếng với các cuộc tấn công mạng và trộm tiền điện tử – bị dính líu, thì sẽ có nguy cơ tiềm ẩn về các lỗ hổng ẩn hoặc cửa hậu trong mã.”

Hệ sinh thái Cosmos bị rung chuyển bởi cáo buộc của nhà phát triển Triều Tiên

Hai đánh giá riêng biệt, một do OtterSec và Binary Builders chủ trì, bắt đầu vào tuần sau, và một do Zellic chủ trì, bắt đầu vào khoảng giữa tháng 11, sẽ được thực hiện đồng thời. Các cuộc kiểm toán này nhằm mục đích xác định và giải quyết mọi điểm yếu tiềm ẩn, theo công bố của Informal Systems, đơn vị đóng góp đáng kể cho dự án cốt lõi Cosmos.

Những người đóng góp cho Core Cosmos đề xuất loại bỏ dần Cosmos LSM

Dựa trên các báo cáo gần đây, Hệ thống không chính thức đã đề xuất loại bỏ dần dần Cosmos LSM, sau đó được thay thế bằng một khuôn khổ mới.

Trong phân tích của mình, tôi thấy rằng khuôn khổ được đề xuất gần đây có những lợi thế tiềm năng cho người xác thực, người bỏ phiếu và việc quản lý tổng thể việc quản trị Cosmos. Với tư cách là thành viên đóng góp cho cộng đồng Cosmos, điều này đã được thể hiện trong một bài đăng trên blog ngày 22 tháng 10.

“Sau cuộc bỏ phiếu của cộng đồng để loại bỏ LSM, sẽ có thời gian gia hạn 1-2 tháng để các cổ đông LSM hủy token hóa và chuyển đổi cổ phần của họ thành các ủy quyền bản địa. Sau đó, Cosmos Hub sẽ cần nâng cấp để loại bỏ LSM, vô hiệu hóa các lượt chia sẻ được mã hóa còn lại và tự động chuyển đổi chúng trở lại ủy quyền gốc.”

Hệ sinh thái Cosmos bị rung chuyển bởi cáo buộc của nhà phát triển Triều Tiên

Nói một cách đơn giản hơn, hệ thống mới nhất cho phép người dùng chọn một trình xác minh duy nhất để tạo khối (sản xuất khối), trong khi họ có thể phân phối quyền biểu quyết của mình để ra quyết định (quản trị) giữa các bên khác nhau.

CryptoMoon đã tiếp cận Cosmos để đưa ra bình luận.

2024-10-23 14:20