北朝鮮開発者の疑惑で揺れるコスモスの生態系

サイバーセキュリティとブロックチェーン技術で 20 年以上の経験を持つ熟練の研究者として、私は Cosmos エコシステムに対する最近の疑惑に興味をそそられています。北朝鮮の工作員がその開発に潜在的に関与しているという可能性は、確かに私たちが毎日遭遇することではありません。

ブロックチェーンネットワーク上で実施されている継続的な調査では、コスモスシステム内の特定の要素が北朝鮮の開発者からのものである可能性があることが示唆されています。これにより、2023 年に FBI による監視が行われる可能性があります。

コスモスのエコシステムへの貢献者であるジェイコブ・ガディキアン氏が示唆しているように、コスモスのリキッド・ステーキング・モジュール(LSM)の潜在的な部分は北朝鮮のプログラマーに由来する可能性があり、彼は最近10月16日の投稿でこの可能性を明らかにした。

「それは彼らの地理や民族性の問題ではありません。  LSM を構築した人々は、世界で最も熟練した多作の暗号通貨泥棒です。」

これらの開発者の一部が、北朝鮮政府との関係が疑われる悪名高いサイバー犯罪組織ラザラス・グループに関係しているのではないかという懸念があり、この開示を受けて投資家の間で懸念が生じた。このグループは、ローニン橋からの6億ドルの盗難など、重大な暗号通貨強盗に関与していることで知られています。

研究者として、私は最近、コスモスの共同創設者イーサン・バックマン氏の10月18日の投稿を通じて、LSM(レイヤー0スワップモジュール)の開発において北朝鮮がこれまで見過ごされてきたことに気づきました。

「これらの監査を迅速に調整するためにチームが団結するよう支援します。また、LSM への依存を完全に取り除く方法も検討しています。私たちの誰もLSMに対する北朝鮮の取り組みを知りませんでしたが、それに対処するために協力していました。」

悪意のある北朝鮮の組織が Cosmos LSM コードに関連付けられている可能性があります。これは、分散型金融(DeFi)の責任ある成長を促進する組織であるリデセントラライズの研究主任メロディー・チャン氏が示唆したように、エコシステムに隠れたバックドアがあるのと同様に、コード自体の中に弱点や秘密のエントリポイントが隠蔽される可能性があります。

研究責任者はCryptoMoonに次のように語った。

「大きな懸念は、これらの開発者がバックドアやシステムをハッキングする方法などの脆弱性を追加する可能性があることです。 LSM の現在の問題と FBI の警告を考慮すると、徹底的なコード監査が緊急に必要であることは明らかです。」

世界で最も悪名高いサイバー犯罪組織の 1 つである Lazarus Group は、2009 年にデビューしました。彼らは、2023 年までの約 6 年間にわたって、さまざまな被害者から 30 億ドル以上の暗号通貨資産を盗み出すことに成功しました。

Cosmos LSM の運命は今後のセキュリティ監査によって決まる可能性がある

北朝鮮との未公開の関係はいくつかの懸念を引き起こすが、ソフトウェア作成者が北朝鮮のLazarusグループの一員であることを自動的に意味するものではないと、作家であり国際ブロックチェーン専門家であるアンディ・リアン氏は示唆する。

CryptoMoon に報告された現在のデータによると、Lian 氏は、Lazarus グループとの関連性はまだ証明されていない主張であると述べました。

「北朝鮮とつながりのある開発者、特にサイバー攻撃や仮想通貨窃盗で知られる軍事または国家活動に関係する開発者が関与した場合、コードに隠れた脆弱性やバックドアが存在する潜在的なリスクが存在する。」

2 つの別々の評価が行われます。1 つは OtterSec と Binary Builders が主導して来週から始まり、もう 1 つは Zelic が主導して 11 月中旬頃から始まります。これらの監査は、中核となる Cosmos プロジェクトに大きく貢献している Informal Systems によって発表された、潜在的な弱点を特定して対処することを目的としています。

Cosmos のコア貢献者が Cosmos LSM の段階的な削除を提案

最近のレポートに基づいて、Informal Systems は Cosmos LSM を段階的に廃止し、その後新しいフレームワークに置き換えることを提案しました。

私の分析では、最近提案されたフレームワークが検証者、投票者、および Cosmos ガバナンスの全体的な管理にとって潜在的な利点を持っていることがわかりました。 Cosmos コミュニティへの貢献メンバーとして、これは 10 月 22 日付のブログ投稿で表明されました。

「コミュニティの投票でLSMを削除した後、LSMの株主がトークン化を解除して株式をネイティブの委任に変換するには1〜2か月の猶予期間が設けられます。その後、Cosmos Hub をアップグレードして LSM を削除し、残りのトークン化された共有を無効にし、それらをネイティブの委任に自動的に変換する必要があります。」

簡単に言うと、最新のシステムでは、ユーザーはブロックを作成するための検証者を 1 人選ぶことができ (ブロック生成)、意思決定 (ガバナンス) のための投票権をさまざまな当事者に分配することができます。

CryptoMoonはCosmosにコメントを求めた。

2024-10-23 14:20