Lido快速应对关键预言机漏洞,确保网络安全
作为以太坊生态系统中最大的流动性质押协议之一,Lido在上周末迅速处理了一起重大安全事件。该协议目前保障着以太坊超过25%的质押ETH,在系统中扮演着至关重要的角色。此次事件起因于协议中九个预言机密钥之一遭到泄露。
事件发展
本次漏洞源于与Chorus One管理的验证者运营商相关的预言机密钥遭到未授权访问。该密钥创建于2021年,其保护措施相较于当前安全标准较为薄弱。据报道,该密钥与预言机报告流程相关的热钱包有关联,仅造成1.46 ETH(约合4200美元)的Gas费用被盗。
Chorus One在一份声明中透露:"低余额警报促使我们进行深入检查,从而发现了2021年创建的预言机私钥遭到未授权访问的情况。"
用户资金安全无虞
此次事件未影响用户的资产,也未检测到大规模的安全漏洞。Lido在其预言机系统中采用了9选5的多数投票机制。这一机制确保了即使一两个密钥遭到泄露,系统的整体安全性仍能得到保障。
Lido和Chorus One在平台X上宣布,该事件未对用户或协议的整体安全构成威胁。由于及时发现漏洞,任何潜在的更大损失都得以避免。
快速行动与技术细节
漏洞发生后,Lido立即启动了紧急DAO投票,以替换遭泄露的预言机密钥。该密钥被用于三个不同的合约——会计预言机、验证者退出总线预言机和CS费用预言机。投票确保了在这些合约中实施一个新的、更安全的密钥。
在事件期间,由于与以太坊近期Pectra更新相关的Prysm小bug,其他预言机运营商也遭遇了意外的节点问题,导致预言机报告出现短暂延迟。
遭泄露的地址0x140B已被新创建的0x285f地址取代。链上投票获得通过,并进入了48小时的争议期。
Lido团队表示,事件发生后将重新审视安全协议,特别是对旧密钥实施额外保护措施,并进一步提升安全标准。
Lido的这次事件凸显了去中心化金融协议中安全漏洞的持续考验。技术团队的快速发现和安全流程的有效性限制了损失的程度。尽管部分预言机密钥面临风险,但多重签名机制在保障用户资产安全方面发挥了重要作用。此类事件提醒各协议必须持续加强其安全架构。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注