Hoy temprano, una de las claves de firma del oráculo de Lido, operada por Chorus One, se vio comprometida. ¿Qué significa esto?
()
Y lo que es más importante: el oráculo no es un multi-sig. No custodia fondos y no puede drenar el protocolo. Ningún depósito de los usuarios estuvo nunca en riesgo.
Entonces, ¿para qué sirve exactamente este oráculo? Lido utiliza un oráculo 5 de 9 para informar sobre el estado de la capa de consenso de Ethereum a los contratos inteligentes de la capa de ejecución de Ethereum. Básicamente, informa a los contratos de Lido cuánto ganaron los validadores para los usuarios ese día, si se produjeron cortes, etc.
¿Cuál es el peor de los casos? Si todo el oráculo se viera comprometido, podría informar erróneamente sobre el estado de la capa de consenso, lo que haría que stETH se rebasara ligeramente en cualquier dirección. Sin embargo, el impacto es significativamente limitado, ya que el protocolo Lido limita estrictamente las actualizaciones de oráculo que acepta.
Es posible que hayas escuchado que el atacante robó 1.4 ETH. Cierto, pero se trataba de dinero de gasolina en la cuenta comprometida, sin relación con el protocolo. Debido a la forma en que el oráculo agrega informes de varios firmantes, comprometer incluso cuatro claves no afectaría el resultado final. Incluso con cinco o más, el daño potencial está estrictamente limitado.
El hecho de que el estado de CL no esté disponible directamente en el EL es una limitación conocida de Ethereum a la que se enfrentan todos los grupos de participación. En realidad, este es un ejemplo perfecto de cómo Lido aborda la seguridad: endureciendo activamente todas las dependencias externas. Lido no solo tiene controles estrictos de cordura en las actualizaciones permitidas, sino que el próximo año todo el mecanismo pasará a ser a prueba de ZK. (
Para obtener más detalles sobre el incidente de hoy, información técnica sobre el diseño del oráculo de Lido y lo que hace que nuestra cultura de seguridad se destaque, consulte también el hilo de Izzy:
⚠️ Anuncio de votación de emergencia de Lido DAO: rotar un solo Oráculo de Lido relacionado con la clave privada comprometida del Oráculo Chorus One.
Los stakers no se ven afectados. El protocolo sigue siendo seguro y está en pleno funcionamiento. El sistema de oráculo es robusto por diseño, con un quórum de 5/9, y todos los demás participantes permanecen a salvo.
✔️ Funcionamiento de las operaciones de Oracle, sin signos de problema en el software o los informes de Oracle
✔️ Otros ocho oráculos fueron revisados y no hay signos de compromiso
✔️ No hay señales de un compromiso más amplio de Chorus One
La votación comenzará en breve.
102.62 k
146
El contenido al que estás accediendo se ofrece por terceros. A menos que se indique lo contrario, OKX no es autor de la información y no reclama ningún derecho de autor sobre los materiales. El contenido solo se proporciona con fines informativos y no representa las opiniones de OKX. No pretende ser un respaldo de ningún tipo y no debe ser considerado como un consejo de inversión o una solicitud para comprar o vender activos digitales. En la medida en que la IA generativa se utiliza para proporcionar resúmenes u otra información, dicho contenido generado por IA puede ser inexacto o incoherente. Lee el artículo enlazado para más detalles e información. OKX no es responsable del contenido alojado en sitios de terceros. Los holdings de activos digitales, incluidos stablecoins y NFT, suponen un alto nivel de riesgo y pueden fluctuar mucho. Debes considerar cuidadosamente si el trading o holding de activos digitales es adecuado para ti según tu situación financiera.