Уязвимость в Cosmos SDK может привести к DDoS-атакам
By: coin spot|2025/05/03 01:00:18
0
Поделиться
Специалисты из Oak Security подняли тревогу. В Cosmos SDK обнаружен баг, который открывает двери для потенциальных DDoS-атак . В блоге Medium исследователи компании, Эдвард Котыш и Кристиан Вари , объяснили, почему проблема может быть куда серьёзнее, чем кажется. Суть бага в отсутствии учёта газа при исполнении функций BeginBlock и EndBlock . Так было и задумано, они считаются «вне пользовательских транзакций» и дают разработчикам немного свободного времени на вычисления. Но, как отмечают исследователи, это самое «свободное время» легко превращается в уязвимость. Если в эти функции добавить плохо оптимизированный или намеренно вредоносный код, можно серьёзно навредить всей экосистеме Cosmos . Речь идёт не просто о лаге или ошибке, а о перегрузке валидаторов, блокировке блоков и даже полном отказе сети. «Эта свобода открывает ящик Пандоры для всех, кто хочет устроить хаос. Без лимитов по газу BeginBlock и EndBlock могут реально обрушить сеть», — заявили эксперты. Чтобы проверить уязвимость, команда Oak провела серию экспериментов. В одном из них они вставляли случайные задержки в BeginBlock , от 5 секунд до целой минуты. Уже при таких условиях сеть начинала захлёбываться. Прогресс блоков тормозился, а валидаторы не успевали подписывать блоки вовремя. Читайте также: Объем торговли на блокчейне Sonic вырос на 130% после анонса Binance об аирдропе S-токенов Часть валидаторов вообще пропускала фазы голосования, из-за чего общее число голосов падало ниже 2/3, сеть временно зависала. На тестовой сети это выглядело как остановка, но в реальной ситуации с загруженным мейннетом такие сбои могут стать фатальными. Oak предлагает решение Исследователи из Oak Security отмечают, что баг нужно устранять до того, как им воспользуется кто-то недоброжелательный. Команда предложила конкретные меры, которые помогут зафиксировать уязвимость и не дать превратить её в вектор атаки. Во-первых, они советуют установить жёсткие вычислительные ограничения, чтобы код в BeginBlock и EndBlock не мог бесконтрольно грузить сеть. Они выделили три возможных подхода: ограничить сложность самих функций по времени исполнения, чтобы они не могли крутиться бесконечно, ввести обёртки (context wrapping) , которые будут принудительно учитывать расход ресурсов и «счётчик газа» даже для этих участков, валидировать все входные данные , чтобы исключить вредоносные сценарии на этапе вызова функций. Помимо этого, команда призывает разработчиков чаще проводить стресс-тесты и моделировать возможные векторы атаки. Также предлагается ввести архитектурные защитные механизмы и операционный мониторинг. По мнению экспертов, это поможет отслеживать, когда система начинает работать нестабильно, и вовремя ловить потенциальные сбои, прежде чем они перерастут в остановку всей сети. Cosmos SDK выпускает обновление На момент публикации Cosmos SDK официально не прокомментировал отчёт Oak Security . Пока не понятно будут ли предпринимать какие-то шаги для устранения уязвимости. Это может быть связано с тем, что сам баг, это не совсем баг в классическом смысле. Скорее, это особенность дизайна, а не ошибка или вредоносный код. Хорошая новость в том, что разработчики, использующие Cosmos SDK , могут сами внедрить большинство рекомендаций от Oak . Это даст им больше контроля над своим кодом и убережёт сеть от потенциальных DDoS-атак . Читайте также: Tether увеличил закупки казначейских бондов до $98.5B Параллельно Cosmos SDK выпустил новую версию v0.53.0 . Как заявили разработчики в X, обновление это ответ на боль и фидбек от сообщества, которые накопились по поводу предыдущей версии. Что добавили: поддержку неупорядоченных транзакций , новые возможности для комьюнити-пулов , гибкую настройку governance , эпохи и кастомный minting , исправления багов. Обновление уже доступно на GitHub , и разработчики могут переходить на новую версию. Cosmos SDK остаётся одним из главных инструментов для тех, кто хочет запустить собственную сеть и подключиться к Cosmos .
Вам также может понравиться

Утренний отчет | Coinbase Ventures впервые инвестирует в ENA; SpaceX планирует установить цену IPO на уровне $135 за акцию
Обзор важных событий на рынке 3 июня

Полный текст и анализ выступления генерального директора SanDisk на 42-й ежегодной конференции Bernstein по стратегическим решениям
Основная ценность выступления Геклера заключается в предоставлении высокопрозрачной и логически четкой концептуальной базы для корпоративной трансформации.

Прогноз цены биткоина на 2030 год: Ark Invest ожидает $710 тыс.
Ознакомьтесь с прогнозами цены биткоина на 2030 год от Ark Invest и Standard Chartered, а также узнайте о ключевых рисках и способах формирования портфеля. Полный анализ на WEEX.

Цена SOL сегодня: актуальный курс Solana, графики и рыночные данные
Узнайте цену SOL сегодня с помощью данных в реальном времени, а также ключевые факторы, влияющие на движение Solana, и практические советы по торговле. Читайте полный анализ на WEEX.

Что такое биткоин-ETF: спотовые и фьючерсные фонды
Узнайте, что такое биткоин-ETF, как работают спотовые и фьючерсные фонды и почему институциональные притоки меняют рынок BTC в 2026 году. Аналитика WEEX.

Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?
Bitcoin падает на 15% до $66 000 на фоне опасений из-за геополитической напряженности, в то время как Nasdaq достигает исторических максимумов. Анализ макроэкономических факторов, потоков ETF, поведения розничных инвесторов и «китов», а также скрытой корреляции между криптовалютами и акциями.
Что такое TradFi и почему в 2026 году все говорят об этом?
Золото растет, SpaceX готовится к историческому IPO, а цены на нефть остаются крайне волатильными. Узнайте, почему TradFi снова в центре внимания и как криптотрейдеры могут получить доступ к этим возможностям с помощью USDT. Проще говоря, TradFi переживает свой самый значимый момент, а криптотрейдеры получили для этого идеальные условия.

Утренний отчет | На прошлой неделе Strategy продала 32 BTC и более 800 000 акций MSTR; Binance официально анонсировала портал для торговли акциями США; Polymarket заключила эксклюзивное партнерство с OneFootball
Обзор важных рыночных событий за 1 июня

Торговый буткемп WEEXPERIENCE в Польше: как WEEX и FireCrew делают криптотрейдинг доступным для каждого
29 мая WEEX совместно с Firecrew провели в Польше торговый буткемп WEEXPERIENCE. Читайте обзор экспертных сессий по техническому анализу, психологии трейдинга и ИИ-инструментам, которые подтверждают миссию WEEX — сделать криптотрейдинг доступным для всех.

Триумф Парижа: как PSG разрушил мечту «Арсенала» в историческом финале Лиги чемпионов
PSG против «Арсенала»: драма, судьба и разрушенное 20-летнее проклятие. Вспомните финал Лиги чемпионов 2026 года, где PSG отстоял свой титул в напряженной серии пенальти, а «золотой» момент Усмана Дембеле и один мучительный промах вошли в историю Будапешта.

TaiJi привлекла $3,5 млн в рамках стратегического раунда финансирования при участии Castrum Capital, Becker Ventures и Coinvestor Ventures
Платформа рыночной аналитики Web3 на базе ИИ TaiJi объявила о привлечении $3,5 млн стратегических инвестиций, которые будут направлены на создание нового движка для ИИ-моделирования рынка.

Биткоин застрял около $73 тыс.? Как трейдеры находят выгоду на боковом рынке в июне
Биткоин застрял в районе $73 тыс., так как приток средств в ETF замедлился, а макроэкономическая неопределенность заставляет трейдеров проявлять осторожность. Рассказываем, как призовые акции, такие как WEEX Joker Party, помогают трейдерам оставаться активными во время июньского боковика.

Как стейкать Solana: пошаговое руководство на 2026 год
Найдите лучшие AI-криптовалюты 2026 года с помощью аналитических данных: Bittensor, Render и перспективные проекты. Включены ончейн-метрики, риски и руководство по торговле на WEEX.

Гарантированная цена теперь на WEEX: торгуйте с высокой точностью
Для обеспечения более плавного процесса торговли фьючерсами на WEEX была запущена функция «Гарантированная цена».

Новое исследование BIS: будущее стейблкоинов и глобальный валютный ландшафт
В отчете утверждается, что в краткосрочной перспективе стейблкоины укрепят доминирование доллара США, создавая риски для денежно-кредитного суверенитета стран с формирующимся рынком и развивающихся экономик, в то время как долгосрочная траектория будет зависеть от моделей их внедрения, регуляторных мер и синергии...

Интервью с макро-гуру Раулем Палом: гонка в сфере ИИ ведет к «экономической сингулярности», не спешите расставаться со своими активами в ближайшие четыре года
По сравнению с Nasdaq, Bitcoin в настоящее время находится в состоянии сильной перепроданности в рамках своего долгосрочного тренда.

Провальная защита стражей Solana: чтобы разгромить Hyperliquid, они решили использовать сценарий, за который когда-то критиковали Ethereum?
Взлет HYPE спровоцировал битву гигантов. Лидер Solana гневно критикует Hyperliquid за чрезмерную централизацию, а Артур Хейс дает жесткий отпор, заключая пари на $100 000.

Почему Питер Тиль, стоящий за Palantir, готовит пути к отступлению в Аргентине?
Palantir, политические риски и самосохранение технологических олигархов.
Утренний отчет | Coinbase Ventures впервые инвестирует в ENA; SpaceX планирует установить цену IPO на уровне $135 за акцию
Обзор важных событий на рынке 3 июня
Полный текст и анализ выступления генерального директора SanDisk на 42-й ежегодной конференции Bernstein по стратегическим решениям
Основная ценность выступления Геклера заключается в предоставлении высокопрозрачной и логически четкой концептуальной базы для корпоративной трансформации.
Прогноз цены биткоина на 2030 год: Ark Invest ожидает $710 тыс.
Ознакомьтесь с прогнозами цены биткоина на 2030 год от Ark Invest и Standard Chartered, а также узнайте о ключевых рисках и способах формирования портфеля. Полный анализ на WEEX.
Цена SOL сегодня: актуальный курс Solana, графики и рыночные данные
Узнайте цену SOL сегодня с помощью данных в реальном времени, а также ключевые факторы, влияющие на движение Solana, и практические советы по торговле. Читайте полный анализ на WEEX.
Что такое биткоин-ETF: спотовые и фьючерсные фонды
Узнайте, что такое биткоин-ETF, как работают спотовые и фьючерсные фонды и почему институциональные притоки меняют рынок BTC в 2026 году. Аналитика WEEX.
Why Is Bitcoin Dropping 15% While Nasdaq Hits Record Highs?
Bitcoin падает на 15% до $66 000 на фоне опасений из-за геополитической напряженности, в то время как Nasdaq достигает исторических максимумов. Анализ макроэкономических факторов, потоков ETF, поведения розничных инвесторов и «китов», а также скрытой корреляции между криптовалютами и акциями.
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]
