Eerder vandaag werd een van Lido's orakelondertekeningssleutels, beheerd door Chorus One, gecompromitteerd. Wat betekent dit?
()
Het belangrijkste: het orakel is geen multi-sig. Het bewaart geen geld en kan het protocol niet leegmaken. Er waren nooit stortingen van gebruikers in gevaar.
Dus, waar is dit orakel precies voor? Lido gebruikt een 5-of-9 orakel om de status van de Ethereum-consensuslaag te rapporteren aan slimme contracten van de Ethereum-uitvoeringslaag. Kortom, het informeert de Lido-contracten hoeveel validators die dag voor gebruikers hebben verdiend, of er slashings hebben plaatsgevonden, enz.
Wat is het worstcasescenario? Als het hele orakel zou worden gecompromitteerd, zou het de status van de consensuslaag verkeerd kunnen rapporteren, waardoor stETH enigszins in beide richtingen zou worden gerebaseerd. De impact is echter aanzienlijk beperkt, aangezien het Lido-protocol strikt beperkt aan welke orakelupdates het accepteert.
Je hebt misschien gehoord dat de aanvaller 1.4 ETH heeft gestolen. Dat is waar, maar dit was gasgeld dat op de gecompromitteerde rekening stond, niet gerelateerd aan het protocol. Vanwege de manier waarop het orakel rapporten van meerdere ondertekenaars verzamelt, zou het compromitteren van zelfs maar vier sleutels geen invloed hebben op het uiteindelijke resultaat. Zelfs met vijf of meer is de potentiële schade strak begrensd.
Het feit dat de CL-status niet direct beschikbaar is op de EL is een bekende Ethereum-beperking waarmee alle staking-pools te maken hebben. Eigenlijk is dit een perfect voorbeeld van hoe Lido beveiliging benadert - het actief verharden van alle externe afhankelijkheden. Lido heeft niet alleen strenge sanitaire controles op toegestane updates, maar volgend jaar zal het hele mechanisme overgaan op een ZK-proof. (
Voor meer informatie over het incident van vandaag, technische inzichten in het orakelontwerp van Lido en wat onze beveiligingscultuur onderscheidt, bekijk ook Izzy's thread:
⚠️ Noodsituatie Lido DAO stemming aankondiging: roteren enkele Lido Oracle met betrekking tot gecompromitteerde Chorus One oracle private key.
Stakers worden niet beïnvloed. Het protocol blijft veilig en volledig operationeel. Het orakelsysteem is robuust van opzet, met een quorum van 5/9, en alle andere deelnemers blijven veilig.
✔️ Oracle ops functioneert, geen teken van probleem in oracle software of rapporten
✔️ Andere acht orakels gecontroleerd en geen tekenen van compromis
✔️ Geen tekenen van een breder Chorus One-compromis
De stemming zal binnenkort beginnen.
110,85K
146
De inhoud op deze pagina wordt geleverd door derden. Tenzij anders vermeld, is OKX niet de auteur van het (de) geciteerde artikel(en) en claimt geen auteursrecht op de materialen. De inhoud is alleen bedoeld voor informatieve doeleinden en vertegenwoordigt niet de standpunten van OKX. Het is niet bedoeld als een goedkeuring van welke aard dan ook en mag niet worden beschouwd als beleggingsadvies of een uitnodiging tot het kopen of verkopen van digitale bezittingen. Voor zover generatieve AI wordt gebruikt om samenvattingen of andere informatie te verstrekken, kan deze door AI gegenereerde inhoud onnauwkeurig of inconsistent zijn. Lees het gelinkte artikel voor meer details en informatie. OKX is niet verantwoordelijk voor inhoud gehost op sites van een derde partij. Het bezitten van digitale activa, waaronder stablecoins en NFT's, brengt een hoge mate van risico met zich mee en de waarde van deze activa kan sterk fluctueren. Overweeg zorgvuldig of de handel in of het bezit van digitale activa geschikt voor je is in het licht van je financiële situatie.