今日,一位用户@Jessysaurusrex在Cosmos官方论坛上表示,两天前,CosmosSDK中的一个重要安全漏洞通过被报告给了Tendermint团队。她还表示,CosmosSDKv0.34.6版本将添加一个针对这个漏洞的补丁,并将在7-10个工作日内提供关于这个漏洞的技术细节,以便能够有一个合理的时间来加固网络系统。为了应对这个问题,我们目前正在协调一个硬分叉来升级Cosmos主网,并且我们正在与网络验证者进行接触,以确保它们能够在区块高度482100处进行的网络分叉期间进行响应。截止到目前,该硬分叉提案已经获得一致通过。
Cosmos生态公链Canto日活地址和交易量在2月份均下降了89%:2月23日消息,区块链分析公司Artemis的数据显示,Cosmos生态公链Canto每日活跃地址和交易数量在年初都显示出高度波动。截至2月3日,发送至少一笔链上交易的唯一钱包地址数量约27,000个,较1月1日的244个增长10,965%。同一时期,在链上注册的日交易总数为119,000笔,较1月1日的2,400笔增长4858%。
不过,Artemis的最新数据显示,Canto的每日活跃地址和交易量在2月份分别下降了89%,分别约为2,400和22,700。虽然每日活跃地址和交易量仍同比增长,但两个月的下降表明这个Canto网络的活动已经降温。
此外DeFiLlama的数据显示,Canto的总价值锁定 (TVL) 稳定在1.89亿美元左右,其中65.82%的TVL来自Canto链上最大的DEX。Canto的TVL自2月初以来增长了约28%,自1月1日以来增长了182%,这突显出即使在活动减少的时候,用户仍然有兴趣将他们的资产存入layer 1区块链。[2023/2/23 12:24:46]
如果您是Cosmos全节点的服务提供者,建议您立即升级到CosmosSDK的最新、最安全的版本。
基于Cosmos的DeFi协议Quasar融资540万美元:1月11日消息,基于 Cosmos 的 DeFi 协议 Quasar 以 7000 万美元的估值融资 540 万美元,风险投资公司 Shima Capital 领投,Polychain Capital、Blockchain Capital、HASH Capital、CIB 和 Osmosis 联合创始人 Sunny Aggarwal 等参投。这笔资金将用于产品开发和扩大团队规模。
该协议允许用户创建和加入保险库,或能够连接代币和链间数据传输的独立资产容器。Quasar 将于 2 月 10 日开放其公共测试网。2022年7月,结构化投资产品QuasarFinance 曾完成 600 万美元融资。[2023/1/11 11:06:49]
由于这个问题的严重性,我们已经向可能受到影响的组织提供了早期通知,以便在CosmosSDK的0.34.6版本可用时,系统可以为升级做好准备。
动态 | 影星Nikolaj Coster-Waldau否认参与鼓励人们投资比特币的广告:据Fansided消息,知名影星Nikolaj Coster-Waldau(美剧《权力的游戏》中詹姆·兰尼斯特的扮演者)在其Instagram上声明称,社交媒体上出现了以他的名义鼓励人们投资比特币的广告。Nikolaj澄清与那些广告没有任何关系,所有广告内容都是虚假的,并提示其粉丝注意投资风险。[2019/8/1]
不过,需要指出的是,官方团队表示,该漏洞不能被用来生成新的ATOM代币,也不能被用来窃取其他人的ATOM代币。
此后,Cosmos核心开发者SunnyAggarwal发布声明表示,我们已经在CosmosHub上创建了一个提案,以便在验证器成功升级节点时发出信号,以判断网络是否准备好接受这次硬分叉。
“正如用户@Jessysaurusrex在Cosmos论坛上所描述的,AllinBits已经了解到CosmosHub的代码库存在一个关键的安全漏洞。我们认为这个问题是非常严重的,似乎可以利用这个漏洞降低区块链的PoS系统的安全模型。这种漏洞不会导致ATOM被盗或凭空产生ATOM。AllinBits发布了一个源代码补丁——Gaiav0.34.6,关闭了从区块高度482100开始的可用代码路径。我们建议的升级代码Githash是:80234baf91a15dd9a7df8dca38677b66b8d148c1。作为一种POS网络,我们为这个bug和补丁的合法性进行了代币抵押,并鼓励其他熟悉这份报告的人也这么做。如果被揭露的bug被证明是捏造的或在某种程度上是恶意的,我们敦促CosmosHub治理机构通过对这个提议投否决票来削减这些ATOM。我们鼓励验证器和所有用户在区块482100之前将其节点升级到Gaiav0.34.6。我们请求验证者在将节点升级到v0.34.6之后对该硬分叉提议投赞成票,以表明网络已经准备好进行升级。”截止到目前为止,所有参与信号投票的验证者都已经表示准备好进行硬分叉,该提案已经获得通过。
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。