Dnes ráno byl kompromitován jeden z podpisových klíčů Orákula Lido, provozovaný společností Chorus One. Co to znamená?
()
A co je nejdůležitější: Orákulum není multi-sig. Nespravuje finanční prostředky a nemůže vysát protokol. Žádné vklady uživatelů nebyly nikdy ohroženy.
K čemu tedy vlastně toto orákulum je? Lido používá orákulum 5 z 9 k hlášení stavu konsensuální vrstvy Ethereum do chytrých kontraktů prováděcí vrstvy Ethereum. V podstatě informuje o smlouvách Lido, kolik validátoři ten den vydělali pro uživatele, zda došlo k nějakému sekání atd.
Jaký je nejhorší scénář? Pokud by došlo ke kompromitaci celého orákula, mohlo by dojít k chybnému hlášení stavu konsensuální vrstvy, což by způsobilo, že by se stETH mírně přeskláněl v obou směrech. Dopad je však výrazně omezený, protože protokol Lido striktně omezuje, co Oracle aktualizuje, aby akceptoval.
Možná jste slyšeli, že útočník ukradl 1,4 ETH. To je pravda – ale na kompromitovaném účtu ležely peníze z benzínu, které nesouvisely s protokolem. Vzhledem k tomu, jak orákulum agreguje zprávy od více podepisujících, by kompromitace ani čtyř klíčů neovlivnila konečný výsledek. I při pěti a více je potenciální škoda pevně ohraničena.
Skutečnost, že stav CL není přímo dostupný na EL, je známým omezením Etherea, kterému čelí všechny sázkové pooly. Ve skutečnosti je to dokonalý příklad toho, jak Lido přistupuje k zabezpečení – aktivně posiluje všechny externí závislosti. Nejen, že Lido má přísné kontroly zdravého rozumu povolených aktualizací, ale příští rok celý mechanismus přejde na ZK proof. (
Další podrobnosti o dnešním incidentu, technické poznatky o designu orákula Lido a o tom, čím vyniká naše kultura zabezpečení, najdete také v Izzyho vlákně:
⚠️ Oznámení o nouzovém hlasování Lido DAO: rotace jednoho Lido Oracle souvisejícího s ohroženým soukromým klíčem Orákula Chorus One.
Stakerů se to netýká. Protokol zůstává bezpečný a plně funkční. Systém Oracle je robustní ze své podstaty, s kvorem 5/9 a všichni ostatní účastníci zůstávají v bezpečí.
✔️ Fungování Oracle Ops, žádné známky problému v Oracle softwaru nebo reportech
✔️ Dalších osm orákul zkontrolováno a žádné známky kompromitace
✔️ Žádné známky širšího kompromisu Chorus One
Hlasování bude zahájeno v nejbližší době.
109,49 tis.
146
Obsah na této stránce poskytují třetí strany. Není-li uvedeno jinak, společnost OKX není autorem těchto informací a nenárokuje si u těchto materiálů žádná autorská práva. Obsah je poskytován pouze pro informativní účely a nevyjadřuje názory společnosti OKX. Nejedná se o doporučení jakéhokoli druhu a nemělo by být považováno za investiční poradenství ani nabádání k nákupu nebo prodeji digitálních aktiv. Tam, kde se k poskytování souhrnů a dalších informací používá generativní AI, může být vygenerovaný obsah nepřesný nebo nekonzistentní. Další podrobnosti a informace naleznete v připojeném článku. Společnost OKX neodpovídá za obsah, jehož hostitelem jsou externí weby. Držená digitální aktiva, včetně stablecoinů a tokenů NFT, zahrnují vysokou míru rizika a mohou značně kolísat. Měli byste pečlivě zvážit, zde je pro vás obchodování s digitálními aktivy nebo jejich držení vhodné z hlediska vaší finanční situace.