• Купить
  • Продать
  • Форум
Четверг, 15 мая, 2025
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная coinspot.io

Уязвимость в Cosmos SDK может привести к DDoS-атакам

Zordan by Zordan
02.05.2025
В coinspot.io
56 2
0
44
Поделилось
1.5k
Просмотров
Поделиться в FacebookПоделиться в TwitterПоделиться в ВконтактеПоделиться в Telegram

Related articles

Сооснователь MetaMask: «Токен MASK — всё ещё под вопросом, но шанс есть»

Сооснователь MetaMask: «Токен MASK — всё ещё под вопросом, но шанс есть»

15.05.2025
Розничные инвесторы остались в стороне: спрос на биткоин снижается, несмотря на рост цены

Розничные инвесторы остались в стороне: спрос на биткоин снижается, несмотря на рост цены

15.05.2025
Уязвимость в Cosmos SDK может привести к DDoS-атакам

Специалисты из Oak Security подняли тревогу. В Cosmos SDK обнаружен баг, который открывает двери для потенциальных DDoS-атак. В блоге Medium исследователи компании, Эдвард Котыш и Кристиан Вари, объяснили, почему проблема может быть куда серьёзнее, чем кажется.

Суть бага в отсутствии учёта газа при исполнении функций BeginBlock и EndBlock. Так было и задумано, они считаются «вне пользовательских транзакций» и дают разработчикам немного свободного времени на вычисления.

Но, как отмечают исследователи, это самое «свободное время» легко превращается в уязвимость. Если в эти функции добавить плохо оптимизированный или намеренно вредоносный код, можно серьёзно навредить всей экосистеме Cosmos. Речь идёт не просто о лаге или ошибке, а о перегрузке валидаторов, блокировке блоков и даже полном отказе сети.

«Эта свобода открывает ящик Пандоры для всех, кто хочет устроить хаос. Без лимитов по газу BeginBlock и EndBlock могут реально обрушить сеть», — заявили эксперты.

Чтобы проверить уязвимость, команда Oak провела серию экспериментов. В одном из них они вставляли случайные задержки в BeginBlock, от 5 секунд до целой минуты. Уже при таких условиях сеть начинала захлёбываться. Прогресс блоков тормозился, а валидаторы не успевали подписывать блоки вовремя.

Читайте также: Объем торговли на блокчейне Sonic вырос на 130% после анонса Binance об аирдропе S-токенов

Часть валидаторов вообще пропускала фазы голосования, из-за чего общее число голосов падало ниже 2/3, сеть временно зависала. На тестовой сети это выглядело как остановка, но в реальной ситуации с загруженным мейннетом такие сбои могут стать фатальными.

Oak предлагает решение

Исследователи из Oak Security отмечают, что баг нужно устранять до того, как им воспользуется кто-то недоброжелательный. Команда предложила конкретные меры, которые помогут зафиксировать уязвимость и не дать превратить её в вектор атаки.

Во-первых, они советуют установить жёсткие вычислительные ограничения, чтобы код в BeginBlock и EndBlock не мог бесконтрольно грузить сеть.

Они выделили три возможных подхода:

  • ограничить сложность самих функций по времени исполнения, чтобы они не могли крутиться бесконечно,
  • ввести обёртки (context wrapping), которые будут принудительно учитывать расход ресурсов и «счётчик газа» даже для этих участков,
  • валидировать все входные данные, чтобы исключить вредоносные сценарии на этапе вызова функций.

Помимо этого, команда призывает разработчиков чаще проводить стресс-тесты и моделировать возможные векторы атаки.

Также предлагается ввести архитектурные защитные механизмы и операционный мониторинг. По мнению экспертов, это поможет отслеживать, когда система начинает работать нестабильно, и вовремя ловить потенциальные сбои, прежде чем они перерастут в остановку всей сети.

Cosmos SDK выпускает обновление

На момент публикации Cosmos SDK официально не прокомментировал отчёт Oak Security. Пока не понятно будут ли предпринимать какие-то шаги для устранения уязвимости. Это может быть связано с тем, что сам баг, это не совсем баг в классическом смысле. Скорее, это особенность дизайна, а не ошибка или вредоносный код.

Хорошая новость в том, что разработчики, использующие Cosmos SDK, могут сами внедрить большинство рекомендаций от Oak. Это даст им больше контроля над своим кодом и убережёт сеть от потенциальных DDoS-атак.

Читайте также: Tether увеличил закупки казначейских бондов до $98.5B

Параллельно Cosmos SDK выпустил новую версию v0.53.0. Как заявили разработчики в X, обновление это ответ на боль и фидбек от сообщества, которые накопились по поводу предыдущей версии.

Что добавили:

  • поддержку неупорядоченных транзакций,
  • новые возможности для комьюнити-пулов,
  • гибкую настройку governance,
  • эпохи и кастомный minting,
  • исправления багов.

Обновление уже доступно на GitHub, и разработчики могут переходить на новую версию.

Cosmos SDK остаётся одним из главных инструментов для тех, кто хочет запустить собственную сеть и подключиться к Cosmos.

Источник: coinspot.io

Теги: COINSPOTCosmos SDKDDoSLayer2Oak SecurityБлокчейнДецентрализованные биржи и сервисыКриптовалютаКриптовалютыКристиан ВариНовостиТехнологииЭдвард Котыш
Поделиться18Tweet11Поделиться2Поделиться

Похожее:Записи

Сооснователь MetaMask: «Токен MASK — всё ещё под вопросом, но шанс есть»
coinspot.io

Сооснователь MetaMask: «Токен MASK — всё ещё под вопросом, но шанс есть»

by Zordan
15.05.2025
0

Сооснователь MetaMask Дэн Финлей заявил, что самый популярный Ethereum-кошелёк по-прежнему рассматривает возможность выпуска собственного токена. На вопрос о перспективе создания...

Читать еще
Розничные инвесторы остались в стороне: спрос на биткоин снижается, несмотря на рост цены

Розничные инвесторы остались в стороне: спрос на биткоин снижается, несмотря на рост цены

15.05.2025
5 мемкоинов на Solana, за которыми следят на этой неделе

5 мемкоинов на Solana, за которыми следят на этой неделе

15.05.2025
ИИ-мемкоин BYTE от Grok: действительно ли он защищён от рагпулла?

ИИ-мемкоин BYTE от Grok: действительно ли он защищён от рагпулла?

15.05.2025
Мощный рост альткоинов и просадка USDT: рынок входит в альтсезон

Мощный рост альткоинов и просадка USDT: рынок входит в альтсезон

14.05.2025
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

17.04.2022
ТОП-4 кошелька для стейкинга криптовалют

ТОП-4 кошелька для стейкинга криптовалют

27.05.2021
ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

27.09.2021
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

30.07.2022
Биткоин взял паузу перед взятием $24000 и взлётом к $30000

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Капитализация стейблкоина Tether превысила $20 млрд

Капитализация стейблкоина Tether превысила $20 млрд

0
Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
Аналитик MCM Partners ставит на рывок биткоина до $25 000

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Сооснователь MetaMask: «Токен MASK — всё ещё под вопросом, но шанс есть»

Сооснователь MetaMask: «Токен MASK — всё ещё под вопросом, но шанс есть»

15.05.2025
18 мая в Москве пройдет конференция «Криптография в блокчейне»

18 мая в Москве пройдет конференция «Криптография в блокчейне»

15.05.2025
Майнеры приостановили продажу своих биткоинов

Майнеры приостановили продажу своих биткоинов

15.05.2025
Розничные инвесторы остались в стороне: спрос на биткоин снижается, несмотря на рост цены

Розничные инвесторы остались в стороне: спрос на биткоин снижается, несмотря на рост цены

15.05.2025
iStorka

Агрегатор: новости криптовалют сегодня

Метки

Binance bitcoin BITS COINSPOT Cryptocurrency CRYPTOPRO DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Альткоин Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Россия США Суд Токен Транзакция Трейдинг Ценные бумаги Эфириум

Последние записи

Сооснователь MetaMask: «Токен MASK — всё ещё под вопросом, но шанс есть»

Сооснователь MetaMask: «Токен MASK — всё ещё под вопросом, но шанс есть»

by Zordan
15.05.2025
0

Сооснователь MetaMask Дэн Финлей заявил, что самый популярный Ethereum-кошелёк по-прежнему рассматривает возможность выпуска собственного токена. На вопрос о перспективе создания...

18 мая в Москве пройдет конференция «Криптография в блокчейне»

18 мая в Москве пройдет конференция «Криптография в блокчейне»

by Zordan
15.05.2025
0

Музей криптографии и DeFrens — блокчейн- и ИИ-сообщество СНГ — проводят конференцию «Криптография в блокчейне», посвященную современным направлениям в криптографии...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?