Sáng nay, một trong các khóa ký của oracle Lido, được vận hành bởi Chorus One, đã bị xâm phạm. Điều này có ý nghĩa gì? () Quan trọng nhất: Oracle không phải là multi-sig. Nó không lưu giữ quỹ và không thể rút cạn giao thức. Không có khoản tiền gửi nào của người dùng từng gặp rủi ro. Vậy chính xác thì oracle này dùng để làm gì? Lido sử dụng một oracle 5-trong-9 để báo cáo trạng thái lớp đồng thuận Ethereum cho các hợp đồng thông minh lớp thực thi Ethereum. Về cơ bản, nó thông báo cho các hợp đồng Lido về số tiền mà các validator kiếm được cho người dùng trong ngày, liệu có bất kỳ sự cắt giảm nào xảy ra, v.v. Kịch bản xấu nhất là gì? Nếu toàn bộ oracle bị xâm phạm, nó có thể báo cáo sai trạng thái lớp đồng thuận, khiến stETH điều chỉnh nhẹ theo cả hai hướng. Tuy nhiên, tác động bị giới hạn đáng kể, vì giao thức Lido nghiêm ngặt giới hạn các cập nhật oracle mà nó chấp nhận. Bạn có thể đã nghe nói rằng kẻ tấn công đã đánh cắp 1.4 ETH. Đúng vậy—nhưng đây chỉ là tiền gas nằm trong tài khoản bị xâm phạm, không liên quan đến giao thức. Do cách oracle tổng hợp báo cáo từ nhiều người ký, việc xâm phạm thậm chí bốn khóa cũng không ảnh hưởng đến kết quả cuối cùng. Ngay cả với năm hoặc nhiều hơn, thiệt hại tiềm năng cũng bị giới hạn chặt chẽ. Việc trạng thái CL không trực tiếp có sẵn trên EL là một hạn chế đã biết của Ethereum mà tất cả các nhóm staking đều phải đối mặt. Thực tế, đây là một ví dụ hoàn hảo về cách Lido tiếp cận bảo mật—tích cực củng cố tất cả các phụ thuộc bên ngoài. Không chỉ Lido có các kiểm tra hợp lý chặt chẽ đối với các cập nhật được phép, mà vào năm tới, toàn bộ cơ chế sẽ chuyển sang bằng chứng ZK. ( Để biết thêm chi tiết về sự cố hôm nay, những hiểu biết kỹ thuật về thiết kế oracle của Lido, và điều gì làm cho văn hóa bảo mật của chúng tôi nổi bật, hãy xem chuỗi bài viết của Izzy nhé:
⚠️ Thông báo bỏ phiếu khẩn cấp của Lido DAO: xoay vòng Lido Oracle đơn lẻ liên quan đến khóa riêng tư của oracle Chorus One bị xâm phạm. Người staking không bị ảnh hưởng. Giao thức vẫn an toàn và hoạt động đầy đủ. Hệ thống oracle được thiết kế mạnh mẽ, với một đa số 5/9, và tất cả các thành viên khác vẫn an toàn. ✔️ Hoạt động của oracle đang hoạt động, không có dấu hiệu vấn đề trong phần mềm oracle hoặc báo cáo ✔️ Tám oracle khác đã được kiểm tra và không có dấu hiệu bị xâm phạm ✔️ Không có dấu hiệu xâm phạm rộng hơn của Chorus One Cuộc bỏ phiếu sẽ được bắt đầu sớm.
Hiển thị ngôn ngữ gốc
102,73 N
146
Nội dung trên trang này được cung cấp bởi các bên thứ ba. Trừ khi có quy định khác, OKX không phải là tác giả của bài viết được trích dẫn và không tuyên bố bất kỳ bản quyền nào trong các tài liệu. Nội dung được cung cấp chỉ nhằm mục đích thông tin và không thể hiện quan điểm của OKX. Nội dung này không nhằm chứng thực dưới bất kỳ hình thức nào và không được coi là lời khuyên đầu tư hoặc lời chào mời mua bán tài sản kỹ thuật số. Việc sử dụng AI nhằm cung cấp nội dung tóm tắt hoặc thông tin khác, nội dung do AI tạo ra có thể không chính xác hoặc không nhất quán. Vui lòng đọc bài viết trong liên kết để biết thêm chi tiết và thông tin. OKX không chịu trách nhiệm về nội dung được lưu trữ trên trang web của bên thứ ba. Việc nắm giữ tài sản kỹ thuật số, bao gồm stablecoin và NFT, có độ rủi ro cao và có thể biến động rất lớn. Bạn phải cân nhắc kỹ lưỡng xem việc giao dịch hoặc nắm giữ tài sản kỹ thuật số có phù hợp hay không dựa trên tình hình tài chính của bạn.