Mai devreme astăzi, una dintre cheile de semnătură oracol ale Lido, operată de Chorus One, a fost compromisă. Ce înseamnă asta? () Cel mai important: oracolul nu este un multi-sig. Nu păstrează fonduri și nu poate secătui protocolul. Niciun depozit al utilizatorilor nu a fost vreodată în pericol. Deci, pentru ce este mai exact acest oracol? Lido folosește un oracol 5 din 9 pentru a raporta starea stratului de consens Ethereum la contractele inteligente ale stratului de execuție Ethereum. Practic, informează contractele Lido cât de mult au câștigat validatorii pentru utilizatori în acea zi, dacă au avut loc slash-uri etc. Care este cel mai rău scenariu? Dacă întregul oracol ar fi compromis, ar putea raporta greșit starea stratului de consens, determinând stETH să se rebazeze ușor în ambele direcții. Cu toate acestea, impactul este semnificativ limitat, deoarece protocolul Lido limitează strict actualizările oracle pe care le acceptă. S-ar putea să fi auzit că atacatorul a furat 1,4 ETH. Adevărat – dar aceștia erau bani de gaz care stăteau în contul compromis, fără legătură cu protocolul. Datorită modului în care oracolul agregă rapoartele de la mai mulți semnatari, compromiterea chiar și a patru chei nu ar afecta rezultatul final. Chiar și cu cinci sau mai multe, daunele potențiale sunt strâns limitate. Faptul că starea CL nu este disponibilă direct pe EL este o limitare cunoscută a Ethereum cu care se confruntă toate grupurile de staking. De fapt, acesta este un exemplu perfect al modului în care Lido abordează securitatea – întărind în mod activ toate dependențele externe. Nu numai că Lido are verificări stricte ale actualizărilor permise, dar anul viitor întregul mecanism va trece la o dovadă ZK. ( Pentru mai multe detalii despre incidentul de astăzi, informații tehnice despre designul oracolului Lido și ceea ce face ca cultura noastră de securitate să iasă în evidență, consultați și subiectul lui Izzy:
⚠️ Anunț de vot de urgență Lido DAO: rotiți Oracle Lido unic legat de cheia privată Chorus One compromisă. Stakerii nu sunt afectați. Protocolul rămâne sigur și pe deplin operațional. Sistemul oracol este robust prin design, cu un cvorum de 5/9, iar toți ceilalți participanți rămân în siguranță. ✔️ Funcționarea operațiunilor Oracle, niciun semn de problemă în software-ul sau rapoartele Oracle ✔️ Alte opt oracole verificate și niciun semn de compromis ✔️ Niciun semn de compromis mai larg Chorus One Votul va începe în curând.
Afișare original
102,85 K
146
Conținutul de pe această pagină este furnizat de terți. Dacă nu se menționează altfel, OKX nu este autorul articolului citat și nu revendică niciun drept intelectual pentru materiale. Conținutul este furnizat doar pentru informare și nu reprezintă opinia OKX. Nu este furnizat pentru a fi o susținere de nicio natură și nu trebuie să fie considerat un sfat de investiție sau o solicitare de a cumpăra sau vinde active digitale. În măsura în care AI-ul de generare este utilizat pentru a furniza rezumate sau alte informații, astfel de conținut generat de AI poate să fie inexact sau neconsecvent. Citiți articolul asociat pentru mai multe detalii și informații. OKX nu răspunde pentru conținutul găzduit pe pagini terțe. Deținerile de active digitale, inclusiv criptomonedele stabile și NFT-urile, prezintă un grad ridicat de risc și pot fluctua semnificativ. Trebuie să analizați cu atenție dacă tranzacționarea sau deținerea de active digitale este adecvată pentru dumneavoastră prin prisma situației dumneavoastră financiare.