Lido Oracle 更新 🚨
5月9日,由Chorus One管理並用於在Lido Oracle中投票的錢包被盜用。攻擊者從錢包中抽走了 1.4 ETH。此後,該錢包已從其他預言機白名單中刪除,並輪換到新位址。DAO 緊急投票正在進行中。
我們的團隊一直在與 Lido 一起夜以繼日地工作,以調查根本原因。初步調查結果表明,該錢包的私鑰於 2021 年生成,被一名團隊成員不當存儲在 LastPass 帳戶中。這違反了我們當時的內部安全政策。
在 2024 年完成的 ISO 27001 認證過程中,我們完全停用了 LastPass 的使用,並對我們的密鑰管理基礎設施進行了全面改造。這個錢包沒有用於存儲資產,這可能導致最初的處理不當。
在撰寫本文時,我們認為沒有客戶資金或驗證者基礎設施受到影響,並且此事件仍處於孤立狀態。
一旦正在進行的調查結束,我們將立即分享完整的驗屍報告。
⚠️ Lido DAO 緊急投票公告:輪換與被盜用 Chorus One 預言機私鑰相關的單個 Lido 預言機。
質押者不受影響。該協定保持安全並完全可作。Oracle 系統在設計上很健壯,法定人數為 5/9,所有其他參與者都保持安全。
✔️ Oracle 運營正常運行,Oracle 軟體或報告中沒有問題的跡象
✔️ 其他八個神諭被檢查,沒有妥協的跡象
✔️ 沒有跡象表明 Chorus One 會做出更廣泛的妥協
投票將很快開始。
9.57萬
0
本頁面內容由第三方提供。除非另有說明,OKX 不是所引用文章的作者,也不對此類材料主張任何版權。該內容僅供參考,並不代表 OKX 觀點,不作為任何形式的認可,也不應被視為投資建議或購買或出售數字資產的招攬。在使用生成式人工智能提供摘要或其他信息的情況下,此類人工智能生成的內容可能不準確或不一致。請閱讀鏈接文章,瞭解更多詳情和信息。OKX 不對第三方網站上的內容負責。包含穩定幣、NFTs 等在內的數字資產涉及較高程度的風險,其價值可能會產生較大波動。請根據自身財務狀況,仔細考慮交易或持有數字資產是否適合您。