Mise Ă  jour🚹 de Lido Oracle Le 9 mai dernier, un portefeuille gĂ©rĂ© par Chorus One et utilisĂ© pour voter dans l’Oracle du Lido a Ă©tĂ© compromis. L’attaquant a drainĂ© 1,4 ETH du portefeuille. Le portefeuille a depuis Ă©tĂ© supprimĂ© des autres listes d’autorisation d’oracle et a Ă©tĂ© transfĂ©rĂ© Ă  une nouvelle adresse. Un vote d’urgence de la DAO est en cours. Notre Ă©quipe a travaillĂ© sans relĂąche aux cĂŽtĂ©s de Lido pour enquĂȘter sur la cause profonde. Les rĂ©sultats prĂ©liminaires suggĂšrent que la clĂ© privĂ©e du portefeuille, gĂ©nĂ©rĂ©e en 2021, a Ă©tĂ© stockĂ©e de maniĂšre incorrecte dans un compte LastPass par un membre de l’équipe. Cela a violĂ© nos politiques de sĂ©curitĂ© intĂ©rieure de l’époque. Nous avons entiĂšrement mis hors service l’utilisation de LastPass et remaniĂ© notre infrastructure de gestion clĂ© au cours de notre processus de certification ISO 27001, achevĂ© en 2024. Ce portefeuille n’a pas Ă©tĂ© utilisĂ© pour stocker des actifs, ce qui a probablement contribuĂ© Ă  la mauvaise manipulation initiale. Au moment de la rĂ©daction de cet article, nous sommes d’avis qu’aucun fonds de client ou infrastructure de validation n’a Ă©tĂ© touchĂ©, et cet incident reste isolĂ©. Nous partagerons un bilan complet dĂšs que l’enquĂȘte en cours sera terminĂ©e.
⚠ Annonce du vote d’urgence de la DAO Lido : rotation d’un seul oracle Lido liĂ© Ă  la clĂ© privĂ©e de l’oracle Chorus One compromise. Les stakers ne sont pas affectĂ©s. Le protocole reste sĂ©curisĂ© et pleinement opĂ©rationnel. Le systĂšme d’oracle est robuste de par sa conception, avec un quorum de 5/9, et tous les autres participants restent en sĂ©curitĂ©. ✔ Fonctionnement des opĂ©rations Oracle, aucun signe de problĂšme dans le logiciel ou les rapports Oracle ✔ Huit autres oracles vĂ©rifiĂ©s et aucun signe de compromission ✔ Aucun signe d’un compromis plus large avec Chorus One Le vote commencera sous peu.
Afficher l’original
97,66 k
0
Le contenu de cette page est fourni par des tiers. Sauf indication contraire, OKX n’est pas l’auteur du ou des articles citĂ©s et ne revendique aucun droit d’auteur sur le contenu. Le contenu est fourni Ă  titre d’information uniquement et ne reprĂ©sente pas les opinions d’OKX. Il ne s’agit pas d’une approbation de quelque nature que ce soit et ne doit pas ĂȘtre considĂ©rĂ© comme un conseil en investissement ou une sollicitation d’achat ou de vente d’actifs numĂ©riques. Dans la mesure oĂč l’IA gĂ©nĂ©rative est utilisĂ©e pour fournir des rĂ©sumĂ©s ou d’autres informations, ce contenu gĂ©nĂ©rĂ© par IA peut ĂȘtre inexact ou incohĂ©rent. Veuillez lire l’article associĂ© pour obtenir davantage de dĂ©tails et d’informations. OKX n’est pas responsable du contenu hĂ©bergĂ© sur des sites tiers. La dĂ©tention d’actifs numĂ©riques, y compris les stablecoins et les NFT, implique un niveau de risque Ă©levĂ© et leur valeur peut considĂ©rablement fluctuer. Examinez soigneusement votre situation financiĂšre pour dĂ©terminer si le trading ou la dĂ©tention d’actifs numĂ©riques vous convient.