Уязвимость в Cosmos SDK может привести к DDoS-атакам
By: coin spot|2025/05/03 01:00:18
0
Поделиться
Специалисты из Oak Security подняли тревогу. В Cosmos SDK обнаружен баг, который открывает двери для потенциальных DDoS-атак . В блоге Medium исследователи компании, Эдвард Котыш и Кристиан Вари , объяснили, почему проблема может быть куда серьёзнее, чем кажется. Суть бага в отсутствии учёта газа при исполнении функций BeginBlock и EndBlock . Так было и задумано, они считаются «вне пользовательских транзакций» и дают разработчикам немного свободного времени на вычисления. Но, как отмечают исследователи, это самое «свободное время» легко превращается в уязвимость. Если в эти функции добавить плохо оптимизированный или намеренно вредоносный код, можно серьёзно навредить всей экосистеме Cosmos . Речь идёт не просто о лаге или ошибке, а о перегрузке валидаторов, блокировке блоков и даже полном отказе сети. «Эта свобода открывает ящик Пандоры для всех, кто хочет устроить хаос. Без лимитов по газу BeginBlock и EndBlock могут реально обрушить сеть», — заявили эксперты. Чтобы проверить уязвимость, команда Oak провела серию экспериментов. В одном из них они вставляли случайные задержки в BeginBlock , от 5 секунд до целой минуты. Уже при таких условиях сеть начинала захлёбываться. Прогресс блоков тормозился, а валидаторы не успевали подписывать блоки вовремя. Читайте также: Объем торговли на блокчейне Sonic вырос на 130% после анонса Binance об аирдропе S-токенов Часть валидаторов вообще пропускала фазы голосования, из-за чего общее число голосов падало ниже 2/3, сеть временно зависала. На тестовой сети это выглядело как остановка, но в реальной ситуации с загруженным мейннетом такие сбои могут стать фатальными. Oak предлагает решение Исследователи из Oak Security отмечают, что баг нужно устранять до того, как им воспользуется кто-то недоброжелательный. Команда предложила конкретные меры, которые помогут зафиксировать уязвимость и не дать превратить её в вектор атаки. Во-первых, они советуют установить жёсткие вычислительные ограничения, чтобы код в BeginBlock и EndBlock не мог бесконтрольно грузить сеть. Они выделили три возможных подхода: ограничить сложность самих функций по времени исполнения, чтобы они не могли крутиться бесконечно, ввести обёртки (context wrapping) , которые будут принудительно учитывать расход ресурсов и «счётчик газа» даже для этих участков, валидировать все входные данные , чтобы исключить вредоносные сценарии на этапе вызова функций. Помимо этого, команда призывает разработчиков чаще проводить стресс-тесты и моделировать возможные векторы атаки. Также предлагается ввести архитектурные защитные механизмы и операционный мониторинг. По мнению экспертов, это поможет отслеживать, когда система начинает работать нестабильно, и вовремя ловить потенциальные сбои, прежде чем они перерастут в остановку всей сети. Cosmos SDK выпускает обновление На момент публикации Cosmos SDK официально не прокомментировал отчёт Oak Security . Пока не понятно будут ли предпринимать какие-то шаги для устранения уязвимости. Это может быть связано с тем, что сам баг, это не совсем баг в классическом смысле. Скорее, это особенность дизайна, а не ошибка или вредоносный код. Хорошая новость в том, что разработчики, использующие Cosmos SDK , могут сами внедрить большинство рекомендаций от Oak . Это даст им больше контроля над своим кодом и убережёт сеть от потенциальных DDoS-атак . Читайте также: Tether увеличил закупки казначейских бондов до $98.5B Параллельно Cosmos SDK выпустил новую версию v0.53.0 . Как заявили разработчики в X, обновление это ответ на боль и фидбек от сообщества, которые накопились по поводу предыдущей версии. Что добавили: поддержку неупорядоченных транзакций , новые возможности для комьюнити-пулов , гибкую настройку governance , эпохи и кастомный minting , исправления багов. Обновление уже доступно на GitHub , и разработчики могут переходить на новую версию. Cosmos SDK остаётся одним из главных инструментов для тех, кто хочет запустить собственную сеть и подключиться к Cosmos .
Вам также может понравиться

Заменят ли роботы людей? Он говорит нет!
Роботы не заменят людей, а перепишут разделение труда

Цена Binance Coin взлетает в 15 раз до исторического максимума, спасённая тремя спасательными кругами бычьего рынка
Возвращение долгожданной волатильности мем-монет

Прогноз цены Ondo на фоне интеграции MetaMask с 200 токенизированными акциями США
Цена Ondo (ONDO) отскочила от медвежьего тренда, удержавшись выше $0,27 и поднявшись до $0,29 на фоне интеграции MetaMask…

Что будет торговаться на рынке криптовалют через год?
В этой статье анализируются текущие рыночные тенденции и будущее криптоактивов, а также изменения в торговых стратегиях на фоне стагнации первичного рынка.

Выигрышная сделка на $70 000: как основатель Эфириума играет на рынке предсказаний
Мышление миллиардера

Средняя прибыль на человека $90 млн: крупнейший частный покупатель золота в мире
Продавая доллары и скупая золото, компания Tether готовится к рискам. Узнайте, как криптобиржа WEEX оценивает стратегию крупнейшего эмитента стейблкоинов.

Цена LINK упала более чем вдвое от своего пика, но кто-то тихо накопил 100 миллионов монет во время "краха 10/11"
Контроль над 10% предложения означает значительное влияние, и будущие действия этой сущности остаются ключевой неизвестной переменной, учитывая неясность намерений.

Обновление события | Consensus HongKong 2026 пройдет 10-12 февраля
Consensus HongKong стала ведущей Web3 конференцией в Азии, укрепляя мост между Востоком и Западом и стимулируя инновации в Азиатско-Тихоокеанском регионе и за его пределами.

BlackRock признает Эфириум, объем торгов стейблкоинами превышает Visa, каковы ключевые обновления в основной экосистеме?
Что было в тренде за последние 24 часа среди экспатов?

Почему Neynar приобрела Farcaster?
Передача управления команде, специализирующейся на инструментах для разработчиков, монетизации и операционной деятельности, превращает Farcaster из эксперимента в управляемый актив.

Прогноз основателя ARK на 2026 год: пик золота, отскок доллара, Биткоин начинает независимое движение цены
Благодаря смягчению регулирования, снижению налогов, разумной денежно-кредитной политике и интеграции инновационных технологий, фондовый рынок США готов вступить в новый «Золотой век», в то время как предстоящий рост доллара может положить конец восходящему импульсу цен на золото.

Балерина с Уолл-стрит, помощник Вэнса и лидерство столетнего банка
Самая радикальная инновация может прийти не из разрушения старого мира, а из его самоосознания.

Споры вокруг переподписки на ICO Trove, выпуск стандарта Ethereum ERC-8004: что обсуждают в зарубежном криптосообществе?
Что больше всего интересовало иностранных пользователей за последние 24 часа? Обзор главных тем и событий в мире криптовалют.

Эксклюзивное интервью с Kinetiq: от крупнейшего протокола LST на Hyperliquid до «фабрики бирж»
«Shopify + Kickstarter» на Hyperliquid

Ключевые рыночные инсайты на 8 января: что вы упустили?
1. Объем на блокчейне: приток $47.3 млн в Arbitrum сегодня; отток $25.1 млн из Эфириум. 2. Лидеры роста/падения: $FRAX, $META. 3. Главные новости: Polymarket опровергает вторжение в Венесуэлу.

Скрываясь в 600 мошеннических группах, он стремится перехватить незаконные средства
От аудита кода до динамического перехвата и глубокого анализа и демонтажа цепочки поставок хакеров — это не одиночный подвиг, а механизм защиты, который неизбежно возникает по мере развития технологий.

Споры о выкупе токенов Jupiter, видение Виталика на 2026 год: что сегодня обсуждает зарубежное криптосообщество?
Что больше всего волновало иностранных пользователей за последние 24 часа

Год, когда Трамп принял криптовалюту
Грань между азартными играми, спекуляциями и инвестициями в значительной степени стерлась.
Заменят ли роботы людей? Он говорит нет!
Роботы не заменят людей, а перепишут разделение труда
Цена Binance Coin взлетает в 15 раз до исторического максимума, спасённая тремя спасательными кругами бычьего рынка
Возвращение долгожданной волатильности мем-монет
Прогноз цены Ondo на фоне интеграции MetaMask с 200 токенизированными акциями США
Цена Ondo (ONDO) отскочила от медвежьего тренда, удержавшись выше $0,27 и поднявшись до $0,29 на фоне интеграции MetaMask…
Что будет торговаться на рынке криптовалют через год?
В этой статье анализируются текущие рыночные тенденции и будущее криптоактивов, а также изменения в торговых стратегиях на фоне стагнации первичного рынка.
Выигрышная сделка на $70 000: как основатель Эфириума играет на рынке предсказаний
Мышление миллиардера
Средняя прибыль на человека $90 млн: крупнейший частный покупатель золота в мире
Продавая доллары и скупая золото, компания Tether готовится к рискам. Узнайте, как криптобиржа WEEX оценивает стратегию крупнейшего эмитента стейблкоинов.
Популярные монеты
Последние новости криптовалют
Еще





