【比推】Lido на соціальній платформі опублікував розкриття безпеки: було виявлено та виправлено вразливість, пов'язану з Lido CSM та бездозвільним контрактом валідаторів, що використовується для виведення коштів валідаторів.
Цей вразливість не була використана, і жоден з операторів вузлів CSM не постраждав. Власники stETH також не зазнали жодного впливу. Як частина заходів по виправленню, через рішення оракула (вимкнення функції знищення облігацій) та голосування DAO за пропозицію № 190 було реалізовано виправлення вразливості.
Lido виплатила винагороду за вразливість білим хакерам, які розкрили цю проблему через програму винагороди за вразливості.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
7 лайків
Нагородити
7
6
Поділіться
Прокоментувати
0/400
DaoGovernanceOfficer
· 08-01 11:58
*сумно* емпірично кажучи, час патчу перевищує оптимальне вікно реакції на 47%...
Переглянути оригіналвідповісти на0
ShibaSunglasses
· 08-01 11:55
Стабільно, стабільно, Lido підтримує.
Переглянути оригіналвідповісти на0
SchrodingerWallet
· 08-01 11:51
На щастя, вразливість виявлено вчасно
Переглянути оригіналвідповісти на0
GasFeeThunder
· 08-01 11:47
Почекайте ще трохи. Якщо цю уразливість використають, скільки Gas буде втрачено?
Переглянути оригіналвідповісти на0
ChainSherlockGirl
· 08-01 11:44
Гроза ще на підході? Білий капелюх, здається, виконав свою роботу~
Lido виправив уразливість безпеки CSM, ходлери stETH не постраждали
【比推】Lido на соціальній платформі опублікував розкриття безпеки: було виявлено та виправлено вразливість, пов'язану з Lido CSM та бездозвільним контрактом валідаторів, що використовується для виведення коштів валідаторів.
Цей вразливість не була використана, і жоден з операторів вузлів CSM не постраждав. Власники stETH також не зазнали жодного впливу. Як частина заходів по виправленню, через рішення оракула (вимкнення функції знищення облігацій) та голосування DAO за пропозицію № 190 було реалізовано виправлення вразливості.
Lido виплатила винагороду за вразливість білим хакерам, які розкрили цю проблему через програму винагороди за вразливості.