コスモス(ATOM)IBC対応チェーン全てに影響するセキュリティ脆弱性、パッチ対応へ

コスモスにセキュリティ脆弱性見つかる

コスモス(ATOM)ネットワークにおけるIBC(ブロックチェーン間通信プロトコル)に、セキュリティに関する脆弱性が見つかった。コスモスの共同創設者であるイーサン・バックマン(Ethan Buchman)氏が10月13日報告した。

コスモスは、ブロックチェーンにおけるインターオペラビリティ(相互運用性)を目指したプロジェクト。各ブロックチェーンのハブとなる「Cosmos Hub」間の通信プロトコルとしてIBCがある。バックマン氏は「IBC対応ブロックチェーン全てに影響を与える重大なセキュリティの脆弱性」であると報告している。

なおコスモスネットワークエクスプローラー「マップオブゾーンズ(MAP OF ZOMES)」を確認すると、現在IBC対応のブロックチェーンは51プロジェクトあることが確認できる

この脆弱性に対しコスモス開発チームは、10月14日14:00(UTC)から24時間以内に緊急セキュリティパッチをリリースするとしている。

このパッチは、コスモスのソフトウェア開発キット「Cosmos SDK」のv0.45.9およびv0.46.3でリリースされるとのことで、チェーンを停止せずにエコシステムのチェーンおよびバリデーターが適用できるという。

なお報告によると今回の脆弱性は、10月7日に発生したバイナンス(Binance)提供のクロスチェーンブリッジ「BSCトークンハブ」のハッキングを受け、コスモスおよびコスモス基盤の分散型取引所(DEX)オズモシス(Osmosis)のコアメンバーがIBCの監査を行った結果、発見したとのことだ。

関連ニュース

【動画解説】コスモスの分散型取引所(DEX)「Osmosis」とは?(CauchyE代表 木村優氏) 

 分散型取引所dYdX、コスモス(ATOM)エコシステムで稼働へ 

【10分解説】コスモス(Cosmos)の全体像について(CauchyE代表 木村優氏) 

【10分解説】コスモスとポルカドット、何が違う?(CauchyE代表 木村優氏) 

DatachainとNTTデータ、イーサリアムとHyperledger Fabric間のDVP決済検証に成功。コスモスのIBC利用で 

参考:Cosmos Hub Forum
デザイン:一本寿和
images:iStocks/koyu

関連するキーワード

この記事の著者・インタビューイ

大津賀新也

「あたらしい経済」編集部
副編集長
ブロックチェーンに興味を持ったことから、業界未経験ながらも全くの異業種から幻冬舎へ2019年より転職。あたらしい経済編集部では記事執筆の他、音声収録・写真撮影も担当。

「あたらしい経済」編集部
副編集長
ブロックチェーンに興味を持ったことから、業界未経験ながらも全くの異業種から幻冬舎へ2019年より転職。あたらしい経済編集部では記事執筆の他、音声収録・写真撮影も担当。

合わせて読みたい記事

欧州委員会、暗号資産の税情報交換ルール巡り12加盟国に是正要求

欧州委員会(EC)は、暗号資産に関する新たな税の透明性および情報交換ルールを完全に実施していないとして、ベルギー、ブルガリア、チェコ、エストニア、ギリシャ、スペイン、キプロス、ルクセンブルク、マルタ、オランダ、ポーランド、ポルトガルの12加盟国に対し、正式通告書を送付したと1月30日に発表した

【1/30話題】SBI VCトレードがビットポイント吸収合併へ、米CFTCがイベント契約の新規制を策定へなど(音声ニュース)

ブロックチェーン・仮想通貨(暗号資産)・フィンテックについてのニュース解説を「あたらしい経済」編集部が、平日毎日ポッドキャストでお届けします。Apple Podcast、Spotify、Voicyなどで配信中。ぜひとも各サービスでチャンネルをフォロー(購読登録)して、日々の情報収集にお役立てください。

Sponsored

イーサリアム開発者、後続アップグレードのHegotaで「FOCIL」提案、スケーリング下でも検閲耐性維持へ

イーサリアム(Ethereum)の次期プロトコルアップデート「グラムステルダム(Glamsterdam)」に続く「ヘゴタ(Hegotá)」に向け、「フォーク・チョイス・エンフォースド・インクルージョン・リスト(Fork Choice–enforced Inclusion Lists:FOCIL)」ヘッドライナー候補(CFI)として推す提案が、1月27日に開発者フォーラムEthereum Magiciansで共有された。FOCILは「EIP-7805」として仕様が提示されている