05月31日,星期五 12:28
5月31日讯,今天早晨,Cosmos 团队表示在 Cosmos SDK发现严重安全漏洞。经过Beosin成都链安分析,cosmos-sdk的github已经更新了0.34.6版本代码,通过对更新代码进行初步分析,本次更新主要影响undelgate逻辑,原来的取消抵押逻辑会根据验证器validator状态,当status==Unbonded时会直接返回抵押资金,不需要等待赎回时间,在代码更新后,当执行到区块高度482100后会取消这个逻辑,取消抵押操作都会存在赎回时间;就目前来分析看,这个漏洞应该只影响取消抵押逻辑,导致可能提前赎回抵押资金,是否还存在其他危害,我们还在进一步分析。