Ontvang nu €10 starttegoed bij Bitvavo en handel tot €10.000 zonder transactiekosten*
Begin nuOntwikkelaars van de Cosmos blockchain hebben een ernstige beveiligingslek in hun Inter-Blockchain Communication (IBC)-protocol aangepakt, waardoor potentieel $126 miljoen aan digitale activa risico liepen, volgens een rapport van een blockchain-beveiligingsbedrijf.
Het lek, dat in de privésfeer werd gemeld door Assymetrische Research via het Cosmos HackerOne Bug Bounty-programma, is inmiddels verholpen.
Kwetsbaarheid kon leiden tot re-entrancy-aanval
Het beveiligingsbedrijf bevestigde op 23 april dat de kwetsbaarheid kon leiden tot een zogenaamde re-entrancy-aanval, waarbij een hacker oneindig veel tokens zou kunnen genereren op IBC-verbonden blockchains zoals Osmosis en andere decentrale financiële ecosystemen binnen Cosmos. Assymetrische Research gaf aan: “Wij geloven dat er minstens $126 miljoen aan activa gestolen hadden kunnen worden op Osmosis, maar de snelheidsbeperkingen hebben waarschijnlijk erger voorkomen.”
Snelheidslimieten zijn technische maatregelen die bedoeld zijn om het aantal aanvragen dat per tijdseenheid verwerkt kan worden te beperken, en daarmee schade door cyberaanvallen te minimaliseren.
Fout bestond al sinds lancering van ibc-go
Volgens het rapport bestond de fout al sinds de lancering van ibc-go, de programmeertaalimplementatie van IBC, in 2021. Het probleem kwam pas aan het licht na de recente implementatie van nieuwe software genaamd IBC middleware, die het oversteken van ICS20-tokens (interchain token standard) tussen ketens mogelijk maakt.
“Dit incident onderstreept hoe makkelijk het is om beveiligingsaannames te schenden en nieuwe kwetsbaarheden te introduceren met de toevoeging van nieuwe functies,” benadrukte ADSL, een andere beveiligingsorganisatie. “Het benadrukt ook het belang van diepgaande verdediging en de noodzaak voor meer onderzoek naar de veiligheidsrisico’s van cross-chain technologieën.”
De bug werd ongeveer drie weken geleden hersteld door Cosmos-ontwikkelaar Carlos Rodriguez, zoals blijkt uit een GitHub-commit. Een eerder ‘kritiek’ beveiligingsprobleem binnen hetzelfde IBC-protocol werd in oktober 2022 geïdentificeerd maar was ook gepatcht voordat het kon worden uitgebuit.
Altcoin nieuws
![TON core-team lanceert smart wallet met gasloze transacties TON core-team lanceert smart wallet met gasloze transacties](https://newsbit.nl/app/uploads/2024/03/AdobeStock_585979331_Editorial_Use_Only-1-646x431.webp)
TON core-team lanceert smart wallet met gasloze transacties
Het TON Core-team heeft in samenwerking met Tonkeeper de W5 smart wallet-standaard gelanceerd.
![Shiba Inu team voorspelt naderend altcoin seizoen Shiba Inu team voorspelt naderend altcoin seizoen](https://newsbit.nl/app/uploads/2024/05/AdobeStock_580388827-646x431.webp)
Shiba Inu team voorspelt naderend altcoin seizoen
Lucie van Shiba Inu voorspelt een nieuw altcoin seizoen met aanzienlijke stijgingen voor SHIB en andere altcoins, ondanks huidige markt FUD.
![Bloedbad voor crypto, maar analist voorspelt grote XRP uitbraak Bloedbad voor crypto, maar analist voorspelt grote XRP uitbraak](https://newsbit.nl/app/uploads/2024/05/AdobeStock_756959372-646x369.webp)
Bloedbad voor crypto, maar analist voorspelt grote XRP uitbraak
De markt kleurt vandaag rood en is een waar bloedbad geworden, maar volgens deze analist staan sommige altcoins er nog altijd goed op.
Meest gelezen
![Elon Musk: Amerika gaat failliet Elon Musk: Amerika gaat failliet](https://newsbit.nl/app/uploads/2022/06/elon-musk-geeft-twitter-medewerkers-geen-update-over-status-van-overname.webp)
Elon Musk: Amerika gaat failliet
Als je het aan Elon Musk vraagt gaat Amerika failliet. De tech-ondernemer is niet blij met het fiscaal en monetair beleid van de VS.
![Tom Lee: Bitcoin koers gaat vanaf hier met 1.100% stijgen Tom Lee: Bitcoin koers gaat vanaf hier met 1.100% stijgen](https://newsbit.nl/app/uploads/2022/07/AdobeStock_241635160-scaled.webp)
Tom Lee: Bitcoin koers gaat vanaf hier met 1.100% stijgen
Tom Lee van Fundstrat is extreem bullish over Bitcoin en voorziet een market cap van 16 biljoen dollar voor de digitale munt.
![Update Ripple vs SEC rechtszaak 22 juli Update Ripple vs SEC rechtszaak 22 juli](https://newsbit.nl/app/uploads/2022/10/AdobeStock_71384555-scaled.webp)
Update Ripple vs SEC rechtszaak 22 juli
Ontdek de laatste ontwikkelingen in de Ripple vs SEC rechtszaak, inclusief speculaties, koersbewegingen en toekomstperspectieven voor XRP op 22 juli.