【比推】Lido đã công bố thông tin an ninh trên nền tảng xã hội: đã báo cáo và khắc phục lỗ hổng liên quan đến Lido CSM và hợp đồng người xác thực miễn phí được sử dụng để xác thực việc rút tiền của người xác thực.
Lỗ hổng này chưa bị khai thác và không có nhà điều hành nút CSM nào bị ảnh hưởng. Người nắm giữ stETH cũng không bị ảnh hưởng. Như một phần của biện pháp khắc phục, lỗ hổng đã được sửa chữa thông qua giải pháp giảm thiểu oracle (vô hiệu hóa chức năng hủy bỏ trái phiếu) và thực hiện đề xuất bỏ phiếu số 190 của DAO.
Lido đã thanh toán phần thưởng lỗi cho các hacker mũ trắng đã tiết lộ vấn đề này thông qua chương trình thưởng lỗi.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
7 thích
Phần thưởng
7
6
Chia sẻ
Bình luận
0/400
DaoGovernanceOfficer
· 08-01 11:58
*sigh* nói một cách kinh nghiệm, thời gian vá lỗi vượt quá khoảng thời gian phản ứng tối ưu 47%...
Xem bản gốcTrả lời0
ShibaSunglasses
· 08-01 11:55
Ổn rồi, Lido rất mạnh mẽ
Xem bản gốcTrả lời0
SchrodingerWallet
· 08-01 11:51
Cũng may là lỗ hổng được phát hiện kịp thời
Xem bản gốcTrả lời0
GasFeeThunder
· 08-01 11:47
Chờ một chút nữa, nếu lỗ hổng này bị khai thác thì sẽ tốn bao nhiêu Gas.
Xem bản gốcTrả lời0
ChainSherlockGirl
· 08-01 11:44
Sét vẫn đang trên đường? Chiếc mũ trắng có vẻ đã lập công rồi~
Lido sửa lỗi bảo mật CSM, các holder stETH không bị ảnh hưởng
【比推】Lido đã công bố thông tin an ninh trên nền tảng xã hội: đã báo cáo và khắc phục lỗ hổng liên quan đến Lido CSM và hợp đồng người xác thực miễn phí được sử dụng để xác thực việc rút tiền của người xác thực.
Lỗ hổng này chưa bị khai thác và không có nhà điều hành nút CSM nào bị ảnh hưởng. Người nắm giữ stETH cũng không bị ảnh hưởng. Như một phần của biện pháp khắc phục, lỗ hổng đã được sửa chữa thông qua giải pháp giảm thiểu oracle (vô hiệu hóa chức năng hủy bỏ trái phiếu) và thực hiện đề xuất bỏ phiếu số 190 của DAO.
Lido đã thanh toán phần thưởng lỗi cho các hacker mũ trắng đã tiết lộ vấn đề này thông qua chương trình thưởng lỗi.