ICL confirma que una persona relacionada con Corea del Norte contribuyó al repositorio de código de Cosmos, su código ha sido eliminado y no hay riesgo de remanente.
Interchain Labs (ICL) ha confirmado que una persona que más tarde se confirmó que estaba vinculada a Corea del Norte contribuyó a la base de código de Cosmos entre 2022 y 2024 mientras trabajaba para antiguos mantenedores. El desarrollador principal de Cosmos, en colaboración con Security Alliance (Security Alliance) y Asymmetric Research, publicó un informe de seguridad que confirmaba que el individuo tenía acceso limitado a dos bases de código: cosmos/IAVL y cosmos/cosmos-sdk. La revisión descubrió que la mayor parte del código que contribuyó había quedado obsoleto o se había eliminado de la hoja de ruta después de que se cancelara el SDK v2, y las auditorías independientes no descubrieron ningún riesgo o vulnerabilidad restante. Sin embargo, en aras de la transparencia, la ICL ofrecerá una doble recompensa en la página de Cosmos HackerOne el próximo mes para cualquiera que encuentre vulnerabilidades elegibles relacionadas con la cuenta de GitHub de ese participante, "cool-develop".