Оновлення🚨 Lido Oracle
9 травня гаманець, яким керував Chorus One і який використовувався для голосування в Lido Oracle, був скомпрометований. Зловмисник злив з гаманця 1,4 ETH. З тих пір гаманець був видалений з інших білих списків оракула і повернутий на нову адресу. Триває екстрене голосування DAO.
Наша команда цілодобово працює разом із Lido, щоб розслідувати першопричину. Попередні висновки свідчать про те, що приватний ключ гаманця, згенерований у 2021 році, неналежним чином зберігався в обліковому записі LastPass членом команди. Це порушило нашу внутрішню політику безпеки на той час.
Ми повністю вивели з експлуатації LastPass і капітально оновили нашу інфраструктуру управління ключами під час процесу сертифікації ISO 27001, який завершився у 2024 році. Цей гаманець не використовувався для зберігання активів, що, ймовірно, сприяло початковому неправильному поводженню.
На момент написання цієї статті ми вважаємо, що жодні кошти клієнтів або інфраструктура валідаторів не постраждали, і цей інцидент залишається ізольованим.
Ми поділимося повним розтином, як тільки завершиться розслідування, що триває.
⚠️ Екстрене оголошення голосування Lido DAO: ротація одного Lido Oracle, пов'язаного зі скомпрометованим приватним ключем оракула Chorus One.
Стейкерів це не стосується. Протокол залишається безпечним і повністю працездатним. Система оракулів надійна за своєю конструкцією, з кворумом 5/9, і всі інші учасники залишаються в безпеці.
✔️ Операції Oracle функціонують, немає ознак проблеми в програмному забезпеченні або звітах оракула
✔️ Інші вісім оракулів перевірені, і жодних ознак компрометації немає
✔️ Жодних ознак ширшого компромісу Chorus One
Голосування розпочнеться найближчим часом.
110,45 тис.
0
Вміст на цій сторінці надається третіми сторонами. Якщо не вказано інше, OKX не є автором цитованих статей і не претендує на авторські права на матеріали. Вміст надається виключно з інформаційною метою і не відображає поглядів OKX. Він не є схваленням жодних дій і не має розглядатися як інвестиційна порада або заохочення купувати чи продавати цифрові активи. Короткий виклад вмісту чи інша інформація, створена генеративним ШІ, можуть бути неточними або суперечливими. Прочитайте статтю за посиланням, щоб дізнатися більше. OKX не несе відповідальності за вміст, розміщений на сторонніх сайтах. Утримування цифрових активів, зокрема стейблкоїнів і NFT, пов’язане з високим ризиком, а вартість таких активів може сильно коливатися. Перш ніж торгувати цифровими активами або утримувати їх, ретельно оцініть свій фінансовий стан.