Cập nhật Oracle Lido🚨
Vào ngày 9 tháng 5, một ví do Chorus One quản lý và được sử dụng để bỏ phiếu trong Oracle Lido đã bị xâm nhập. Kẻ tấn công đã rút 1.4 ETH từ ví này. Ví đã được loại bỏ khỏi các danh sách cho phép oracle khác và chuyển sang một địa chỉ mới. Một cuộc bỏ phiếu khẩn cấp của DAO đang được tiến hành.
Đội ngũ của chúng tôi đã làm việc không ngừng nghỉ cùng với Lido để điều tra nguyên nhân gốc rễ. Những phát hiện sơ bộ cho thấy khóa riêng của ví, được tạo ra vào năm 2021, đã được lưu trữ không đúng cách trong tài khoản LastPass bởi một thành viên trong nhóm. Điều này đã vi phạm các chính sách bảo mật nội bộ của chúng tôi vào thời điểm đó.
Chúng tôi đã hoàn toàn ngừng sử dụng LastPass và cải tổ cơ sở hạ tầng quản lý khóa của mình trong quá trình chứng nhận ISO 27001, hoàn thành vào năm 2024. Ví này không được sử dụng để lưu trữ tài sản, điều này có thể đã góp phần vào việc xử lý sai ban đầu.
Tại thời điểm viết bài, theo quan điểm của chúng tôi, không có quỹ khách hàng hoặc cơ sở hạ tầng trình xác thực nào bị ảnh hưởng, và sự cố này vẫn là một trường hợp riêng lẻ.
Chúng tôi sẽ chia sẻ một báo cáo đầy đủ sau khi cuộc điều tra đang diễn ra kết thúc.
⚠️ Thông báo bỏ phiếu khẩn cấp của Lido DAO: xoay vòng Lido Oracle đơn lẻ liên quan đến khóa riêng tư của oracle Chorus One bị xâm phạm.
Người staking không bị ảnh hưởng. Giao thức vẫn an toàn và hoạt động đầy đủ. Hệ thống oracle được thiết kế mạnh mẽ, với một đa số 5/9, và tất cả các thành viên khác vẫn an toàn.
✔️ Hoạt động của oracle đang hoạt động, không có dấu hiệu vấn đề trong phần mềm oracle hoặc báo cáo
✔️ Tám oracle khác đã được kiểm tra và không có dấu hiệu bị xâm phạm
✔️ Không có dấu hiệu xâm phạm rộng hơn của Chorus One
Cuộc bỏ phiếu sẽ được bắt đầu sớm.
101,6 N
0
Nội dung trên trang này được cung cấp bởi các bên thứ ba. Trừ khi có quy định khác, OKX không phải là tác giả của bài viết được trích dẫn và không tuyên bố bất kỳ bản quyền nào trong các tài liệu. Nội dung được cung cấp chỉ nhằm mục đích thông tin và không thể hiện quan điểm của OKX. Nội dung này không nhằm chứng thực dưới bất kỳ hình thức nào và không được coi là lời khuyên đầu tư hoặc lời chào mời mua bán tài sản kỹ thuật số. Việc sử dụng AI nhằm cung cấp nội dung tóm tắt hoặc thông tin khác, nội dung do AI tạo ra có thể không chính xác hoặc không nhất quán. Vui lòng đọc bài viết trong liên kết để biết thêm chi tiết và thông tin. OKX không chịu trách nhiệm về nội dung được lưu trữ trên trang web của bên thứ ba. Việc nắm giữ tài sản kỹ thuật số, bao gồm stablecoin và NFT, có độ rủi ro cao và có thể biến động rất lớn. Bạn phải cân nhắc kỹ lưỡng xem việc giao dịch hoặc nắm giữ tài sản kỹ thuật số có phù hợp hay không dựa trên tình hình tài chính của bạn.