Lido Oracle 更新🚨
5月9日,由Chorus One管理并用于在Lido Oracle中投票的钱包被攻破。攻击者从钱包中提取了1.4 ETH。该钱包已从其他oracle白名单中移除,并更换为新地址。紧急DAO投票正在进行中。
我们的团队一直在与Lido合作,彻夜调查根本原因。初步调查结果表明,钱包的私钥是由一名团队成员在2021年生成的,并被不当存储在LastPass账户中。这违反了我们当时的内部安全政策。
在我们完成ISO 27001认证过程中,我们完全停止了LastPass的使用,并彻底改革了我们的密钥管理基础设施。这个钱包没有用于存储资产,这可能导致了最初的处理不当。
在撰写本文时,我们认为没有客户资金或验证器基础设施受到影响,此事件仍然是孤立的。
我们将在正在进行的调查结束后尽快分享完整的事后分析报告。
⚠️ 紧急Lido DAO投票公告:轮换与受损的Chorus One预言机私钥相关的单个Lido预言机。
质押者不受影响。协议仍然安全且完全可操作。预言机系统设计上具有鲁棒性,采用5/9法定人数,其他参与者均保持安全。
✔️ 预言机操作正常,预言机软件或报告中无问题迹象
✔️ 其他八个预言机已检查,无妥协迹象
✔️ 无更广泛的Chorus One妥协迹象
投票将很快开始。
11.21万
0
本页面内容由第三方提供。除非另有说明,欧易不是所引用文章的作者,也不对此类材料主张任何版权。该内容仅供参考,并不代表欧易观点,不作为任何形式的认可,也不应被视为投资建议或购买或出售数字资产的招揽。在使用生成式人工智能提供摘要或其他信息的情况下,此类人工智能生成的内容可能不准确或不一致。请阅读链接文章,了解更多详情和信息。欧易不对第三方网站上的内容负责。包含稳定币、NFTs 等在内的数字资产涉及较高程度的风险,其价值可能会产生较大波动。请根据自身财务状况,仔细考虑交易或持有数字资产是否适合您。