BTCC / BTCC Square / CryptopolitanFR /
Une faille critique dans Cosmos SDK expose les réseaux à des attaques DDoS dévastatrices

Une faille critique dans Cosmos SDK expose les réseaux à des attaques DDoS dévastatrices

Published:
2025-05-01 23:35:25
15
2

La faille de sécurité dans Cosmos SDK peut permettre des attaques DDOS

Le cœur technologique de Cosmos montre des signes de vulnérabilité - et les validateurs ne rigolent plus.

Une faille nouvellement identifiée dans le SDK Cosmos pourrait donner aux hackers les clés du royaume. Pas besoin d’être un génie de la blockchain pour lancer des attaques par déni de service - juste un peu de malveillance et cette faille ouverte depuis des mois.

Ironie du sort : pendant que les investisseurs parlent ’d’adoption institutionnelle’, les fondamentaux de sécurité tremblent comme un altcoin en bear market. Les équipes techniques se démènent pour corriger le tir avant que les pirates ne transforment cette vulnérabilité en krach technique.

Oak Security recommande des correctifs pour les développeurs

Pendant ce temps, les experts en sécurité ont recommandé des solutions pour réparer la vulnérabilité avant qu’un mauvais acteur ne l’exploite. Selon eux, il est nécessaire de mettre en œuvre des limites de calcul strictes afin que même quiconque ne puisse ajouter aucun vecteur d’attaque qui provoquera un calcul excessif.

Ils ontdenttrois façons différentes de mettre en œuvre cette solution. Ceux-ci incluent l’ajout de complexité de temps aux fonctions de début et de bloc end afin qu’elles ne fonctionnent pas endefide son enveloppe de contexte pour maintenir les opérations à forte intensité de ressources dans des contextes comprimés et la validation de toutes les entrées à la fonction.

De plus, ils ont appelé à des tests et à une simulation plus complets pour déterminer comment la vulnérabilité pourrait être exploitée et le potentiel de son impact.

Ils ont égalementdentdes garanties architecturales et une surveillance opérationnelle pour garantir que les réseaux fonctionnent par des mesures standard et détectent tout écart important.

Cosmos SDK lance une nouvelle version

Pendant ce temps, le SDK Cosmos n’a pas encore commenté le rapport de sécurité et s’il fera quoi que ce soit pour résoudre le problème de leur côté. Cela peut être dû au fait que la vulnérabilité Identest en fait une fonctionnalité de conception et non un bug ou un logiciel malveillant, comme les alertes de sécurité récentes sur les attaques de chaîne d’approvisionnement.

Heureusement, les développeurs utilisant le SDK Cosmos peuvent mettre en œuvre la plupart des recommandations d’experts en sécurité, ce qui leur permet de prendre le contrôle de ce qu’ils déploient et de s’assurer qu’il n’est pas vulnérable aux attaques DDOS.

Fait intéressant, Cosmos SDK a récemment lancé sa version V0.53.0. Selon l’annonce de X, la version est une réponse aux points de douleur que les constructeurs ont soulevé sur la version précédente.

La dernière version serait livrée avec des transactions non ordonnées, des capacités améliorées pour les pools communautaires, les mécanismes de gouvernance personnalisés, les époques et la frappe personnalisée. Il est également livré avec des corrections de bogues, et les développeurs peuvent déjà y passer sur GitHub.

Cosmos SDK est un outil pour les développeurs pour construire facilement leur propre réseau personnalisé et s’intégrer à la blockchain Cosmos , un réseau cherchant à devenir Internet des blockchains.

Cryptopolitan Academy: à venir bientôt - une nouvelle façon de gagner un revenu passif avec DeFi en 2025. En savoir plus

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs