Специалисты из Oak Security подняли тревогу. В Cosmos SDK обнаружен баг, который открывает двери для потенциальных DDoS-атак.
В блоге Medium исследователи компании, Эдвард Котыш и Кристиан Вари, объяснили, почему проблема может быть куда серьёзнее, чем кажется.
Суть бага в отсутствии учёта газа при исполнении функций BeginBlock и EndBlock. Так было и задумано, они считаются «вне пользовательских транзакций» и дают разработчикам немного свободного времени на вычисления.
Но, как отмечают исследователи, это самое «свободное время» легко превращается в уязвимость. Если в эти функции добавить плохо оптимизированный или намеренно вредоносный код, можно серьёзно навредить всей экосистеме Cosmos.
Читать на coinspot.io