Sebelumnya hari ini, salah satu kunci penandatanganan oracle Lido, yang dioperasikan oleh Chorus One, disusupi. Apa artinya ini? () Yang paling penting: Oracle bukanlah multi-sig. Itu tidak menyimpan dana dan tidak dapat menguras protokol. Tidak ada setoran pengguna yang pernah berisiko. Jadi, untuk apa sebenarnya oracle ini? Lido menggunakan oracle 5-of-9 untuk melaporkan status lapisan konsensus Ethereum ke kontrak pintar lapisan eksekusi Ethereum. Pada dasarnya, ini memberi tahu kontrak Lido berapa banyak validator yang diperoleh untuk pengguna hari itu, apakah ada pemotongan yang terjadi, dll. Apa skenario terburuknya? Jika seluruh oracle disusupi, itu dapat salah melaporkan status layer konsensus, menyebabkan stETH sedikit rebase ke kedua arah. Namun, dampaknya sangat terbatas, karena protokol Lido secara ketat membatasi pembaruan oracle apa yang diterimanya. Anda mungkin pernah mendengar penyerang mencuri 1,4 ETH. Benar—tapi ini adalah uang gas yang ada di rekening yang disusupi, tidak terkait dengan protokol. Karena bagaimana oracle mengumpulkan laporan dari beberapa penandatangan, membahayakan bahkan empat kunci tidak akan memengaruhi hasil akhir. Bahkan dengan lima atau lebih, potensi kerusakan dibatasi erat. Fakta bahwa status CL tidak tersedia secara langsung di EL adalah batasan Ethereum yang diketahui dihadapi semua pool staking. Sebenarnya, ini adalah contoh sempurna tentang bagaimana Lido mendekati keamanan—secara aktif mengeraskan semua dependensi eksternal. Lido tidak hanya memiliki pemeriksaan kewarasan yang ketat pada pembaruan yang diizinkan, tetapi tahun depan seluruh mekanisme akan beralih ke bukti ZK. ( Untuk detail lebih lanjut tentang insiden hari ini, wawasan teknis tentang desain oracle Lido, dan apa yang membuat budaya keamanan kami menonjol, lihat juga utas Izzy:
⚠️ Pengumuman suara Lido DAO Darurat: putar Lido Oracle tunggal terkait dengan kunci pribadi oracle Chorus One yang disusupi. Staker tidak terpengaruh. Protokol tetap aman dan beroperasi penuh. Sistem oracle ini kuat secara desain, dengan kuorum 5/9, dan semua peserta lainnya tetap aman. ✔️ Oracle ops berfungsi, tidak ada tanda-tanda masalah dalam perangkat lunak atau laporan oracle ✔️ Delapan oracle lainnya diperiksa dan tidak ada tanda-tanda kompromi ✔️ Tidak ada tanda-tanda kompromi Chorus One yang lebih luas Pemungutan suara akan segera dimulai.
Tampilkan Versi Asli
109,94 rb
146
Konten pada halaman ini disediakan oleh pihak ketiga. Kecuali dinyatakan lain, OKX bukanlah penulis artikel yang dikutip dan tidak mengklaim hak cipta atas materi tersebut. Konten ini disediakan hanya untuk tujuan informasi dan tidak mewakili pandangan OKX. Konten ini tidak dimaksudkan sebagai dukungan dalam bentuk apa pun dan tidak dapat dianggap sebagai nasihat investasi atau ajakan untuk membeli atau menjual aset digital. Sejauh AI generatif digunakan untuk menyediakan ringkasan atau informasi lainnya, konten yang dihasilkan AI mungkin tidak akurat atau tidak konsisten. Silakan baca artikel yang terkait untuk informasi lebih lanjut. OKX tidak bertanggung jawab atas konten yang dihosting di situs pihak ketiga. Kepemilikan aset digital, termasuk stablecoin dan NFT, melibatkan risiko tinggi dan dapat berfluktuasi secara signifikan. Anda perlu mempertimbangkan dengan hati-hati apakah trading atau menyimpan aset digital sesuai untuk Anda dengan mempertimbangkan kondisi keuangan Anda.