Aktualizace🚨 Lido Oracle
9. května byla kompromitována peněženka spravovaná společností Chorus One a používaná k hlasování v Lido Oracle. Útočník vysál z peněženky 1,4 ETH. Peněženka byla od té doby odstraněna z dalších seznamů povolených Oracle a otočena na novou adresu. Probíhá nouzové hlasování DAO.
Náš tým nepřetržitě pracuje společně s Lido na vyšetření hlavní příčiny. Předběžná zjištění naznačují, že soukromý klíč peněženky, vygenerovaný v roce 2021, byl nesprávně uložen na účtu LastPass členem týmu. To v té době porušovalo naše interní bezpečnostní zásady.
Během procesu certifikace ISO 27001, který byl dokončen v roce 2024, jsme zcela vyřadili z provozu používání LastPass a přepracovali naši klíčovou infrastrukturu pro správu. Tato peněženka nesloužila k ukládání aktiv, což pravděpodobně přispělo k původnímu špatnému zacházení.
V době psaní tohoto článku se domníváme, že nebyly ovlivněny žádné prostředky zákazníků ani infrastruktura validátoru a tento incident zůstává ojedinělý.
Úplnou pitvu zveřejníme, jakmile bude probíhající vyšetřování uzavřeno.
⚠️ Oznámení o nouzovém hlasování Lido DAO: rotace jednoho Lido Oracle souvisejícího s ohroženým soukromým klíčem Orákula Chorus One.
Stakerů se to netýká. Protokol zůstává bezpečný a plně funkční. Systém Oracle je robustní ze své podstaty, s kvorem 5/9 a všichni ostatní účastníci zůstávají v bezpečí.
✔️ Fungování Oracle Ops, žádné známky problému v Oracle softwaru nebo reportech
✔️ Dalších osm orákul zkontrolováno a žádné známky kompromitace
✔️ Žádné známky širšího kompromisu Chorus One
Hlasování bude zahájeno v nejbližší době.
100,86 tis.
0
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.