Раніше сьогодні один із ключів підпису оракула Lido, яким керує Chorus One, був скомпрометований. Що це означає? () Найголовніше: оракул не є мультипідписом. Він не зберігає кошти і не може спустошити протокол. Депозити користувачів ніколи не були під загрозою. Отже, для чого саме потрібен цей оракул? Lido використовує оракул 5 із 9, щоб повідомляти про стан рівня консенсусу Ethereum смарт-контрактам рівня виконання. По суті, він інформує контракти Lido про те, скільки валідатори заробили для користувачів за цей день, чи відбулися якісь скорочення тощо. Який найгірший сценарій? Якщо весь оракул буде скомпрометований, він може неправильно повідомити про стан рівня консенсусу, що призведе до незначного перебазування stETH в будь-якому напрямку. Однак вплив значно обмежений, оскільки протокол Lido суворо обмежує оновлення оракула, які він приймає. Можливо, ви чули, що зловмисник вкрав 1,4 ETH. Так, але це були газові гроші, що лежали на скомпрометованому рахунку, не пов'язані з протоколом. Через те, як оракул збирає звіти від кількох підписантів, компрометація навіть чотирьох ключів не вплине на кінцевий результат. Навіть при наявності п'яти і більше потенційних пошкоджень жорстко обмежена. Той факт, що стан CL не доступний безпосередньо на EL, є відомим обмеженням Ethereum, з яким стикаються всі пули стейкінгу. Власне, це прекрасний приклад того, як Lido підходить до безпеки, активно посилюючи всі зовнішні залежності. Мало того, що Lido проводить жорсткі перевірки здорового глузду щодо дозволених оновлень, так ще й в наступному році весь механізм перейде на перевірку ZK. ( Для отримання більш детальної інформації про сьогоднішній інцидент, технічні уявлення про дизайн оракула Lido і про те, що вирізняє нашу культуру безпеки, перегляньте також тред Іззі:
⚠️ Екстрене оголошення голосування Lido DAO: ротація одного Lido Oracle, пов'язаного зі скомпрометованим приватним ключем оракула Chorus One. Стейкерів це не стосується. Протокол залишається безпечним і повністю працездатним. Система оракулів надійна за своєю конструкцією, з кворумом 5/9, і всі інші учасники залишаються в безпеці. ✔️ Операції Oracle функціонують, немає ознак проблеми в програмному забезпеченні або звітах оракула ✔️ Інші вісім оракулів перевірені, і жодних ознак компрометації немає ✔️ Жодних ознак ширшого компромісу Chorus One Голосування розпочнеться найближчим часом.
Показати оригінал
102,63 тис.
146
Вміст на цій сторінці надається третіми сторонами. Якщо не вказано інше, OKX не є автором цитованих статей і не претендує на авторські права на матеріали. Вміст надається виключно з інформаційною метою і не відображає поглядів OKX. Він не є схваленням жодних дій і не має розглядатися як інвестиційна порада або заохочення купувати чи продавати цифрові активи. Короткий виклад вмісту чи інша інформація, створена генеративним ШІ, можуть бути неточними або суперечливими. Прочитайте статтю за посиланням, щоб дізнатися більше. OKX не несе відповідальності за вміст, розміщений на сторонніх сайтах. Утримування цифрових активів, зокрема стейблкоїнів і NFT, пов’язане з високим ризиком, а вартість таких активів може сильно коливатися. Перш ніж торгувати цифровими активами або утримувати їх, ретельно оцініть свій фінансовий стан.