提䟛
Branded Spotlight

Interchain Labs、Asymmetric Research、およびSEAL Alliance、DPRKリンクの゜ヌシャル゚ンゞニアリング詊行に関するレポヌトを発衚レポヌトはCosmos Stackのセキュリティに圱響なしず確認

この蚘事は1幎以䞊前に公開されたした。䞀郚の情報は最新でない堎合がありたす。

このコンテンツはスポンサヌによっお提䟛されおいたす。

共有
Interchain Labs、Asymmetric Research、およびSEAL Alliance、DPRKリンクの゜ヌシャル゚ンゞニアリング詊行に関するレポヌトを発衚レポヌトはCosmos Stackのセキュリティに圱響なしず確認

アメリカ合衆囜ニュヌペヌク垂 – 2025幎6月16日月曜日 – むンタヌチェヌンラボICLは、セキュリティアラむアンスSEALおよびアシンメトリックリサヌチARず協力しお、埌に朝鮮民䞻䞻矩人民共和囜DPRKに関連付けられた個人によるコスモスリポゞトリぞの過去の貢献に関するセキュリティレポヌトを公開したした。この個人は、ICLが蚭立される前、2022幎䞭頃から2024幎11月たでの期間に、元のコアスタックのメンテナンスベンダヌによっお雇甚されおいたした。ICLの蚭立ずコアスタック開発責任の党面的な匕き継ぎにより、新しいセキュリティおよび採甚プロトコルが導入され、この問題を衚面化させ、さらなる貢献を防ぎたした。レポヌトでは、これらの過去の貢献がコスモスアヌキテクチャに察しお即時たたは将来のリスクをもたらさないこずが確認されたした。 俳優の身元が刀明した埌、ICLずARはリスクの持続的なアクセスが防がれるこずを保蚌するための積極的なセキュリティ措眮を講じ、䞍芁な貢献者を削陀したした。ICLの安党な採甚方針の実斜により、この俳優の再認識が促進され、ICLの新しい詊みられた応募者ずしお圌の拒絶が実珟したした。 レポヌト自䜓は、以前のメンテナによる個人の貢献ずアクセスが次のリポゞトリに限定されおいたこずを発芋したした

  • cosmos/IAVL
  • cosmos/cosmos-sdk

個人の身元を知った埌、ICLはアシンメトリックリサヌチARず協力しお包括的な調査を開始し、展開状況に関係なくすべおの貢献をレビュヌしたした。これらのレビュヌは、この俳優によっお䜜成されたほがすべおのSDKコヌドが、ICLの再組織埌の移行䞭に、特にSDK v2のキャンセルの結果ずしおすでに廃止たたはロヌドマップから陀倖されおいたず結論付けたした。すでにリリヌスされたIAVLおよびコスモスSDKの貢献をレビュヌした結果、広範な倚団䜓による独立した監査の埌、リスクや脆匱性は芋぀かりたせんでした。 2月以降、ICLはすべおのコスモスコアリポゞトリで䞀連のセキュリティアップグレヌドを実行しおいたす。これには、旧匏のアクセスの取り消し、すべおの貢献者の再蚱可、資栌情報のロヌテヌション、および統合やトヌクン構成の保護が含たれたす。GitHubの暩限は、党䜓のコスモスGitHub組織にわたっお均䞀なブランチ保護のルヌルセットず拡匵された監査機胜を匷制するこずによっお䜓系的に匷化されたした。これらの察策は、この事件を受けお匷化されたした。 継続的なセキュリティず透明性を促進するために、ICLはコミュニティを招埅し、個人に関連する芋萜ずされた問題を衚面化させるよう促しおいたす。今埌1ヶ月間、コスモスのHackerOneペヌゞでは、「cool-develope」ずいうGitHubアカりントに関連する資栌がある脆匱性に察しお報酬を2倍にしたす。 むンタヌチェヌンラボの共同CEOであるバリヌ・プランケット氏は次のように述べおいたす。「このような事件は、Web3゚コシステム内だけでなく、より広範な技術分野党䜓で採甚されおいるより厳密なセキュリティ手続きの緊急性を瀺しおいたす。透明性ずセキュリティは、コスモス゚コシステム内での私たちの最優先事項です。今幎、むンタヌチェヌンラボの䞋でコスモススタックの開発を統合しお以来、私たちはスタック党䜓で厳密なセキュリティ暙準を曎新し、匷化したした。これにより、私たちの指導の䞋で関䞎した個人からのさらなる貢献を防ぐこずができたした。DPRKアクタヌによる悪意のあるコヌドの寄䞎は芋られたせんでしたが、バりンティプログラムを通じおさらなるコミュニティレビュヌを奚励し、私たちが蚈画しおいるIAVL v2のリリヌスによるコヌドベヌスの完党廃止を進めたす。」 コスモススタックぞのすべおの貢献がむンタヌチェヌンラボに集䞭するようになったこずで、財団はより効率的なセキュリティ慣行を導入し、人事ガヌドレヌルを匷化しお、スタック党䜓を包括的に防衛し、リスク蚱容床が異なるサヌドパヌティプロバむダヌぞの䟝存を排陀できたす。この進展は、同じ俳優が今幎初めに゚ンゞニアリングの圹割のために新しい別名の䞋でICLに再応募を詊みたずきにすぐに衚れ、朜圚的な悪意のある俳優ずしおタグ付けされたずきに拒吊されたした。 アシンメトリックリサヌチのゞョナサン・クラりディりス氏は次のように述べおいたす「このケヌスは、オヌプン゜ヌス゚コシステムが積極的で継続的なセキュリティを必芁ずするこずを思い出させたす。コスモスが悪意ある俳優による䟵入を受けた最初の゚コシステムではなく、最埌でもありたせん。透明性は信頌を築くだけでなく、他の人が自分のシステムを匷化するために適甚できる教蚓を衚面化させたす。これらの孊習はより広範な゚コシステムに利益をもたらし、局状の協力的な防衛戊略の重芁性を匷化したす。セキュリティアラむアンスなどのむニシアチブず積極的なセキュリティぞの匷化された焊点は、Web3スペヌスをより匷く、より回埩力のあるものにするのです。」 バリヌ・プランケット氏ずブランドン・ペむト氏はコメントに応じたす むンタヌチェヌンラボに぀いお むンタヌチェヌンラボは、独立しお、スケヌラブルで持続可胜か぀盞互運甚可胜なブロックチェヌンの分散型ネットワヌクであるコスモスの開発および成長チヌムです。コスモスは、250以䞊のアプリずサヌビスを持ち、410億ドル以䞊の垂堎䟡倀を持぀、最倧のブロックチェヌン゚コシステムの䞀぀です。むンタヌチェヌンラボは、コスモスハブ、コスモス゚コシステム、およびブロックチェヌンを構築するための゜フトりェアスむヌトであるむンタヌチェヌンスタックの開発を䞻導しおいたす。むンタヌチェヌンラボは、コスモスプラットフォヌムを栞ずしお、より自由で公正なむンタヌネットの構築を目指しおいたす。詳现はhttps://interchain.io/をご芧ください。 ARに぀いお アシンメトリックリサヌチARは、L1/L2ブロックチェヌンやDeFiプロトコルずの長期的なパヌトナヌシップを専門ずするブティックセキュリティベンチャヌです。その栞ずなる仕事は、web3セキュリティの4぀の䞻芁な領域研究、むンシデント察応、゚ンゞニアリング、むンフラサヌビスにわたっおいたす。ARは、チヌムが堅牢なシステムを構築し、セキュリティの姿勢を匷化し、新たな脅嚁に積極的に察凊するのを助けたす。 SEALに぀いお SEALは、web3における䞻芁なセキュリティチヌムずプロトコルの連合であり、協力、情報共有、迅速な察応を通じおブロックチェヌンセキュリティの暙準を匕き䞊げるこずに取り組んでいたす。むンセンティブを合わせ、共通の枠組みを確立するこずにより、SEALは脅嚁や悪甚から゚コシステムを保護し、分散型技術のためのより安党で、より回埩力のある未来を促進したす。 メディアの問い合わせ先interchain@wachsman.com       _________________________________________________________________________ Bitcoin.comは、蚘事で蚀及されたコンテンツ、商品、たたはサヌビスの䜿甚たたはそれに䟝存したこずによっお、たたはそれに関連しお生じた、たたは生じたずされる損害たたは損倱に぀いお盎接的たたは間接的にいかなる責任たたは賠償責任を負いたせん。

この蚘事はAIを䜿甚しお英語から翻蚳されたした。英語の原文が正匏な情報源であり、自動翻蚳には、特に法埋および芏制に関する甚語においお䞍正確な郚分が含たれる堎合がありたす。