El jueves, Ethan Buchman, cofundador del ecosistema de comunicación interblockchain (IBC) Cosmos, dijo que se había descubierto una «vulnerabilidad de seguridad crítica» que «afecta a todas las cadenas Cosmos habilitadas para IBC, para todas las versiones de IBC». Buchman aseguró que ya se han tomado medidas para garantizar que todas las principales cadenas públicas habilitadas para el IBC hayan sido parcheadas, declarando:

«Una cadena está a salvo de la vulnerabilidad crítica tan pronto como ⅓ de su poder de voto haya aplicado el parche. Las cadenas deben seguir intentando aplicar el parche a ⅔ de su poder de voto lo antes posible una vez que se publique el parche oficial».

Una versión pública del parche se lanzará en CosmosSDK (kit de desarrollo de software) v0.45.9 y v0.46.3 mañana a las 14:00 UTC. Buchman recomienda que todas las cadenas y los validadores lo apliquen inmediatamente después de su publicación, y que no es necesario que la cadena se altere para que surta efecto.

El problema parece haber salido a la luz después de que los desarrolladores del núcleo de Cosmos y Osmosis (el principal exchanges descentralizado en Cosmos) intensificaran las auditorías de seguridad a la luz de un exploit cross-chain de USD 100 millones en BNB Chain el 6 de octubre.

Los puentes cross-chain resuelven una serie de problemas en las finanzas descentralizadas al permitir a los usuarios mover sus activos digitales a través de múltiples protocolos. Sin embargo, tienden a ser más complejos que las aplicaciones descentralizadas normales, y si el código fuente se copia y pega entre protocolos, la vulnerabilidad puede ampliarse drásticamente.

Sin embargo, la gran mayoría de los hacks de puentes entre cadenas de este año, como los exploits de puentes Ronin y Nomad, se han producido en redes blockchain de la Máquina Virtual de Ethereum. Por el contrario, las violaciones de seguridad en las redes del ecosistema IBC de Cosmos han sido escasas. Actualmente hay unas 45 cadenas de bloques construidas con el SDK de Cosmos.

Aclaración: La información y/u opiniones emitidas en este artículo no representan necesariamente los puntos de vista o la línea editorial de Cointelegraph. La información aquí expuesta no debe ser tomada como consejo financiero o recomendación de inversión. Toda inversión y movimiento comercial implican riesgos y es responsabilidad de cada persona hacer su debida investigación antes de tomar una decisión de inversión.

Sigue leyendo:

Las inversiones en criptoactivos no están reguladas. Es posible que no sean apropiados para inversores minoristas y que se pierda el monto total invertido. Los servicios o productos ofrecidos no están dirigidos ni son accesibles a inversores en España.

You need to log in to make a transfer.