ICL confirme qu'une personne liée à la Corée du Nord a contribué au code de Cosmos. Son code a été supprimé et ne présente aucun risque résiduel.
Interchain Labs (ICL) a confirmé qu’une personne dont il a été confirmé par la suite qu’elle était liée à la Corée du Nord a contribué à la base de code Cosmos entre 2022 et 2024 alors qu’elle était employée par d’anciens mainteneurs. Le développeur principal de Cosmos, en collaboration avec Security Alliance (Security Alliance) et Asymmetric Research, a publié un rapport de sécurité confirmant que l’individu avait un accès limité à deux bases de code : cosmos/IAVL et cosmos/cosmos-sdk. L’examen a révélé que la plupart du code qu’il avait contribué avait été déprécié ou supprimé de la feuille de route après l’annulation du SDK v2, et que des audits indépendants n’avaient pas révélé de risques ou de vulnérabilités restants. Cependant, dans un souci de transparence, l’ICL offrira une double prime sur la page Cosmos HackerOne le mois prochain à quiconque trouvera des vulnérabilités éligibles liées au compte GitHub de ce participant, « cool-develop ».