Lido виправив уразливість безпеки CSM, ходлери stETH не постраждали

robot
Генерація анотацій у процесі

【比推】Lido на соціальній платформі опублікував розкриття безпеки: було виявлено та виправлено вразливість, пов'язану з Lido CSM та бездозвільним контрактом валідаторів, що використовується для виведення коштів валідаторів.

Цей вразливість не була використана, і жоден з операторів вузлів CSM не постраждав. Власники stETH також не зазнали жодного впливу. Як частина заходів по виправленню, через рішення оракула (вимкнення функції знищення облігацій) та голосування DAO за пропозицію № 190 було реалізовано виправлення вразливості.

Lido виплатила винагороду за вразливість білим хакерам, які розкрили цю проблему через програму винагороди за вразливості.

STETH-0.27%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
DaoGovernanceOfficervip
· 08-01 11:58
*сумно* емпірично кажучи, час патчу перевищує оптимальне вікно реакції на 47%...
Переглянути оригіналвідповісти на0
ShibaSunglassesvip
· 08-01 11:55
Стабільно, стабільно, Lido підтримує.
Переглянути оригіналвідповісти на0
SchrodingerWalletvip
· 08-01 11:51
На щастя, вразливість виявлено вчасно
Переглянути оригіналвідповісти на0
GasFeeThundervip
· 08-01 11:47
Почекайте ще трохи. Якщо цю уразливість використають, скільки Gas буде втрачено?
Переглянути оригіналвідповісти на0
ChainSherlockGirlvip
· 08-01 11:44
Гроза ще на підході? Білий капелюх, здається, виконав свою роботу~
Переглянути оригіналвідповісти на0
GateUser-5854de8bvip
· 08-01 11:42
Вразливість що таке, lido - це старший брат
Переглянути оригіналвідповісти на0
  • Закріпити