Vulnerabilidad en Cosmos SDK abre la puerta a ataques DDoS—los desarrolladores corrigen mientras los traders se encogen de hombros

Un fallo crítico en el framework de blockchain Cosmos SDK podría permitir ataques de denegación de servicio (DDoS), poniendo en riesgo redes enteras. Los equipos ya han lanzado parches, pero la exposición temporal dejó a los nodos vulnerables.
¿La reacción del mercado? Una subida del 2% en ATOM—porque en cripto, los riesgos de seguridad claramente son ’priced in’.
Oak Security recomienda soluciones para desarrolladores
Mientras tanto, los expertos en seguridad han recomendado soluciones para arreglar la vulnerabilidad antes de que un mal actor lo explote. Según ellos, es necesario implementar límites de cálculo estrictos para que incluso cualquiera no pueda simplemente agregar ningún vector de ataque que cause un cálculo excesivo.
Ellosdenttres formas diferentes de implementar esta solución. Estos incluyen agregar complejidad de tiempo a las funciones de BeginBlock y Finkblock para que no se ejecutendefi, envolviendo contexto para mantener las operaciones intensivas en recursos en contextos medidos y la validación de todas las entradas a la función.
Además, pidieron pruebas y simulación más integrales para determinar cómo se podría explotar la vulnerabilidad y el potencial de su impacto.
Tambiéndentaficionarse las salvaguardas arquitectónicas y el monitoreo operativo para garantizar que las redes funcionen mediante métricas estándar y detectar cualquier desviación significativa.
Cosmos SDK lanza una nueva versión
Mientras tanto, el SDK Cosmos aún no ha comentado sobre el informe de seguridad y si hará algo para abordar el problema de su parte. Esto podría deberse a que la vulnerabilidad de Ifeeddentes en realidad una característica de diseño y no un error o malware, como las alertas de seguridad recientes sobre los ataques de la cadena de suministro.
Afortunadamente, los desarrolladores que usan el Cosmos SDK pueden implementar la mayoría de las recomendaciones de expertos en seguridad, lo que les permite tomar el control de lo que implementan y asegurarse de que no sea vulnerable a los ataques DDoS.
Curiosamente, Cosmos SDK lanzó recientemente su versión V0.53.0. Según el anuncio en X, la versión es una respuesta a los puntos débiles que los constructores plantearon sobre la versión anterior.
Según los informes, la última versión viene con transacciones desordenadas, capacidades mejoradas para grupos comunitarios, mecanismos de gobernanza personalizados, épocas y acuñaciones personalizadas. También viene con correcciones de errores, y los desarrolladores ya pueden actualizarlo en GitHub.
Cosmos SDK es una herramienta para que los desarrolladores construyan fácilmente su propia red personalizada e se integren con Cosmos Blockchain, una red que busca convertirse en Internet de Blockchains.
Academia Cryptopolitan: Próximamente, una nueva forma de obtener ingresos pasivos con DeFi en 2025. Obtenga más información