QRコードをスキャンしてダウンロードしてください。
BTC $63,327.04 +0.64%
ETH $1,688.55 +1.59%
BNB $603.88 +1.39%
XRP $1.17 +3.06%
SOL $67.18 +2.45%
TRX $0.3248 -0.75%
DOGE $0.0864 +1.61%
ADA $0.1700 +5.59%
BCH $207.72 -6.78%
LINK $7.99 +2.35%
HYPE $62.05 -0.74%
AAVE $62.93 +0.37%
SUI $0.7584 +2.07%
XLM $0.2028 +1.74%
ZEC $454.72 +7.01%
BTC $63,327.04 +0.64%
ETH $1,688.55 +1.59%
BNB $603.88 +1.39%
XRP $1.17 +3.06%
SOL $67.18 +2.45%
TRX $0.3248 -0.75%
DOGE $0.0864 +1.61%
ADA $0.1700 +5.59%
BCH $207.72 -6.78%
LINK $7.99 +2.35%
HYPE $62.05 -0.74%
AAVE $62.93 +0.37%
SUI $0.7584 +2.07%
XLM $0.2028 +1.74%
ZEC $454.72 +7.01%

Lido:InfStonesノードオペレーターのプラットフォームの脆弱性が解決され、鍵が漏洩した兆候はありません。

2023-11-23 09:47:29
コレクション

ChainCatcher のメッセージによると、Lido の公式は、過去 24 時間以内に Lido DAO の貢献者に対して、イーサリアム上の Lido のアクティブノードオペレーター(InfStones)に影響を与えるプラットフォームの脆弱性が存在することが通知されたと述べています。この脆弱性は、過去数ヶ月のいずれかの時点で悪用されました。この脆弱性は、2023 年 7 月にセキュリティ研究者 dWallet Labs によって InfStones に報告されました。ノードオペレーターは、脆弱性が修正されたと発表しました。

この脆弱性は、Lido プロトコルとは無関係な外部攻撃者によって、25 の検証サーバーへのルートアクセス権が露出する可能性があることに関係しています。現在、貢献者が Lido 検証者に関連するサーバーおよび/またはキーを影響を受けたシステムの範囲に含めたかどうかは不明です。

Lido DAO の貢献者は、上記の脆弱性について以下の結論を出しました:この脆弱性によってキーが漏洩した兆候はない。しかし、予防措置として、InfStones はすべての検証者から自発的に撤退し、新しいキーにローテーションすることを決定し、DAO の投票を待っています。撤退した検証者からのすべての ETH は、引き出しプロセスを通じて Lido プロトコルに戻され、その後、バッファ内の利用可能なキーに再ステーキングされます。

app_icon
ChainCatcher Building the Web3 world with innovations.