Ecossistema Cosmos abalado por alegações de desenvolvedores norte-coreanos

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como pesquisador experiente com mais de duas décadas de experiência em segurança cibernética e tecnologia blockchain, fico intrigado com as recentes alegações contra o ecossistema Cosmos. A perspectiva de agentes norte-coreanos estarem potencialmente envolvidos no seu desenvolvimento não é certamente algo que encontramos todos os dias.

Um exame contínuo realizado na rede blockchain sugere que certos elementos do sistema Cosmos podem ter se originado de desenvolvedores norte-coreanos. Isso poderia levar ao escrutínio do FBI no ano de 2023.

Uma parte potencial do Liquid Staking Module (LSM) do Cosmos poderia ter se originado de programadores norte-coreanos, como sugerido por Jacob Gadikian, um contribuidor do ecossistema Cosmos, que recentemente divulgou essa possibilidade em um post de 16 de outubro.

“Não se trata de geografia ou etnia.  As pessoas que construíram o LSM são os ladrões de criptografia mais habilidosos e prolíficos do mundo.”

Foram levantadas preocupações entre os investidores após a divulgação, pois havia apreensão de que alguns destes desenvolvedores pudessem estar ligados ao notório Grupo Lazarus, uma organização de crimes cibernéticos com suspeitas de ligações com o governo norte-coreano. Este grupo é conhecido por estar envolvido em roubos significativos de criptomoedas, como o roubo de US$ 600 milhões da ponte Ronin.

Como pesquisador, tomei recentemente conhecimento, através de uma postagem de 18 de outubro de Ethan Buchman, cofundador da Cosmos, que a Coreia do Norte havia sido anteriormente negligenciada no desenvolvimento do LSM (Módulo de Troca da Camada 0).

“Apoios para as equipes se unirem para alinhar essas auditorias rapidamente. Também estamos procurando maneiras de remover completamente a dependência do LSM. Nenhum de nós estava ciente do trabalho norte-coreano no LSM, mas trabalhávamos juntos para lidar com isso.”

Ecossistema Cosmos abalado por alegações de desenvolvedores norte-coreanos

É possível que entidades norte-coreanas maliciosas estejam associadas ao código LSM do Cosmos. Isto poderia potencialmente ocultar fraquezas ou pontos de entrada secretos dentro do próprio código, semelhante a ter uma porta dos fundos escondida no ecossistema, como sugerido por Melody Chan, líder de investigação da Redecentralise, uma organização que promove o crescimento responsável das finanças descentralizadas (DeFi).

O líder da pesquisa disse ao CryptoMoon:

“O grande medo é que esses desenvolvedores adicionem vulnerabilidades, como backdoors ou formas de hackear o sistema. Com os problemas atuais no LSM e os avisos do FBI, fica claro que são urgentemente necessárias auditorias completas do código.”

O Grupo Lazarus, uma das organizações cibercriminosas mais famosas do mundo, fez sua estreia em 2009. Durante um período de aproximadamente seis anos antes de 2023, eles conseguiram roubar mais de US$ 3 bilhões em ativos de criptomoeda de várias vítimas.

O destino do Cosmos LSM poderia ser decidido pelas futuras auditorias de segurança

Embora a ligação não revelada com a Coreia do Norte suscite algumas preocupações, isso não significa automaticamente que os criadores do software faziam parte do Grupo Lazarus da Coreia do Norte, sugere Anndy Lian, escritora e especialista internacional em blockchain.

De acordo com os dados presentes, Lian afirmou que as ligações ao Grupo Lazarus continuam a ser alegações não comprovadas, conforme relatado à CryptoMoon.

“Se os desenvolvedores com conexões com a Coreia do Norte – especialmente aqueles ligados a operações militares ou estatais conhecidas por ataques cibernéticos e roubo de criptomoedas – forem implicados, há um risco potencial de vulnerabilidades ocultas ou backdoors no código.”

Ecossistema Cosmos abalado por alegações de desenvolvedores norte-coreanos

Duas avaliações separadas, uma liderada pela OtterSec e pela Binary Builders, começando na semana seguinte, e outra liderada pela Zellic, começando em meados de novembro, serão realizadas simultaneamente. Estas auditorias visam identificar e resolver quaisquer potenciais fraquezas, conforme anunciado pela Informal Systems, um contribuidor significativo para o projecto central Cosmos.

Os contribuidores do Core Cosmos sugerem a remoção em fases do Cosmos LSM

Com base em relatórios recentes, a Informal Systems propôs uma eliminação gradual do LSM Cosmos, para ser posteriormente substituído por uma nova estrutura.

Na minha análise, considero que o quadro recentemente proposto apresenta vantagens potenciais para os validadores, os eleitores e a gestão geral da governação do Cosmos. Como membro contribuinte da comunidade Cosmos, isso foi expresso em uma postagem no blog datada de 22 de outubro.

“Após uma votação da comunidade para remover o LSM, haveria um período de carência de 1 a 2 meses para os acionistas do LSM destokenizarem e converterem suas ações em delegações nativas. O Cosmos Hub precisará então ser atualizado para remover o LSM, invalidando os compartilhamentos tokenizados restantes e convertendo-os automaticamente de volta para delegações nativas.”

Ecossistema Cosmos abalado por alegações de desenvolvedores norte-coreanos

Em termos mais simples, o sistema mais recente permite aos utilizadores escolher um único verificador para a criação de blocos (produção de blocos), ao mesmo tempo que podem distribuir os seus direitos de voto para a tomada de decisões (governança) entre vários partidos.

CryptoMoon abordou a Cosmos para comentar.

2024-10-23 14:20