Interchain Labs: Cựu người bảo trì Cosmos không có ý định đưa những người liên quan đến Triều Tiên, không phát hiện vấn đề bảo mật và sẽ tăng gấp đôi tiền thưởng.
PANews đã báo cáo vào ngày 16 tháng 6 rằng, theo The Block, Interchain Labs đã xác nhận rằng từ năm 2022 đến năm 2024, một cá nhân sau đó được xác định là có liên quan đến Triều Tiên đã đóng góp vào cơ sở mã Cosmos khi anh ta được một cựu bảo trì tuyển dụng từ năm 2022 đến năm 2024. Cá nhân này có quyền truy cập hạn chế vào các cơ sở mã cosmos/IAVL và cosmos/cosmos-sdk, và hầu hết các đóng góp của anh ta đã không được dùng nữa hoặc bị loại trừ khỏi lộ trình và không có lỗ hổng rủi ro nào được tìm thấy trong các cuộc kiểm tra độc lập.
Để hỗ trợ tính minh bạch, ICL sẽ cung cấp phần thưởng gấp đôi trong một tháng cho việc phát hiện các lỗ hổng liên quan đến tài khoản GitHub của người tham gia trên trang HackerOne của Cosmos. Sau khi ICL tiếp quản phát triển core stack, họ đã thực hiện các giao thức bảo mật mới để ngăn chặn những đóng góp thêm từ người đó, và yêu cầu xin việc của họ đã bị từ chối. ICL đã nâng cấp bảo mật cho tất cả các kho mã nguồn cốt lõi của Cosmos và trong tương lai sẽ loại bỏ các kho mã nguồn liên quan. Sự kiện này nhấn mạnh nhu cầu về các quy trình bảo mật nghiêm ngặt trong Web3 và lĩnh vực công nghệ rộng lớn hơn.
Nội dung chỉ mang tính chất tham khảo, không phải là lời chào mời hay đề nghị. Không cung cấp tư vấn về đầu tư, thuế hoặc pháp lý. Xem Tuyên bố miễn trừ trách nhiệm để biết thêm thông tin về rủi ro.
Interchain Labs: Cựu người bảo trì Cosmos không có ý định đưa những người liên quan đến Triều Tiên, không phát hiện vấn đề bảo mật và sẽ tăng gấp đôi tiền thưởng.
PANews đã báo cáo vào ngày 16 tháng 6 rằng, theo The Block, Interchain Labs đã xác nhận rằng từ năm 2022 đến năm 2024, một cá nhân sau đó được xác định là có liên quan đến Triều Tiên đã đóng góp vào cơ sở mã Cosmos khi anh ta được một cựu bảo trì tuyển dụng từ năm 2022 đến năm 2024. Cá nhân này có quyền truy cập hạn chế vào các cơ sở mã cosmos/IAVL và cosmos/cosmos-sdk, và hầu hết các đóng góp của anh ta đã không được dùng nữa hoặc bị loại trừ khỏi lộ trình và không có lỗ hổng rủi ro nào được tìm thấy trong các cuộc kiểm tra độc lập. Để hỗ trợ tính minh bạch, ICL sẽ cung cấp phần thưởng gấp đôi trong một tháng cho việc phát hiện các lỗ hổng liên quan đến tài khoản GitHub của người tham gia trên trang HackerOne của Cosmos. Sau khi ICL tiếp quản phát triển core stack, họ đã thực hiện các giao thức bảo mật mới để ngăn chặn những đóng góp thêm từ người đó, và yêu cầu xin việc của họ đã bị từ chối. ICL đã nâng cấp bảo mật cho tất cả các kho mã nguồn cốt lõi của Cosmos và trong tương lai sẽ loại bỏ các kho mã nguồn liên quan. Sự kiện này nhấn mạnh nhu cầu về các quy trình bảo mật nghiêm ngặt trong Web3 và lĩnh vực công nghệ rộng lớn hơn.