Aktualizace🚨 Lido Oracle 9. května byla kompromitována peněženka spravovaná společností Chorus One a používaná k hlasování v Lido Oracle. Útočník vysál z peněženky 1,4 ETH. Peněženka byla od té doby odstraněna z dalších seznamů povolených Oracle a otočena na novou adresu. Probíhá nouzové hlasování DAO. Náš tým nepřetržitě pracuje společně s Lido na vyšetření hlavní příčiny. Předběžná zjištění naznačují, že soukromý klíč peněženky, vygenerovaný v roce 2021, byl nesprávně uložen na účtu LastPass členem týmu. To v té době porušovalo naše interní bezpečnostní zásady. Během procesu certifikace ISO 27001, který byl dokončen v roce 2024, jsme zcela vyřadili z provozu používání LastPass a přepracovali naši klíčovou infrastrukturu pro správu. Tato peněženka nesloužila k ukládání aktiv, což pravděpodobně přispělo k původnímu špatnému zacházení. V době psaní tohoto článku se domníváme, že nebyly ovlivněny žádné prostředky zákazníků ani infrastruktura validátoru a tento incident zůstává ojedinělý. Úplnou pitvu zveřejníme, jakmile bude probíhající vyšetřování uzavřeno.
⚠️ Oznámení o nouzovém hlasování Lido DAO: rotace jednoho Lido Oracle souvisejícího s ohroženým soukromým klíčem Orákula Chorus One. Stakerů se to netýká. Protokol zůstává bezpečný a plně funkční. Systém Oracle je robustní ze své podstaty, s kvorem 5/9 a všichni ostatní účastníci zůstávají v bezpečí. ✔️ Fungování Oracle Ops, žádné známky problému v Oracle softwaru nebo reportech ✔️ Dalších osm orákul zkontrolováno a žádné známky kompromitace ✔️ Žádné známky širšího kompromisu Chorus One Hlasování bude zahájeno v nejbližší době.
Zobrazit originál
100,86 tis.
0
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.