S nativními výnosy @LineaBuild integruje infrastrukturu stVault Lido V3, aby podpořil svůj udržitelný, ne-kustodialní DeFi engine, umožňující veškerému bridged ETH automaticky získávat stakingové odměny.
[Zveřejnění bezpečnostní chyby] Byla nahlášena a zmírněna zranitelnost související s Lido CSM a smlouvou o ověřování bez oprávnění, která se používá k ověřování výběrů validatorů.
Zranitelnost nebyla zneužita a žádní operátoři uzlů CSM nebyli ovlivněni. Držitelé stETH nebyli nijak ovlivněni.
V rámci nápravy byla implementována oprava prostřednictvím mitigace Oracle (deaktivace spalování zástav) a hlasování DAO 190.
Odměna za nalezení chyby byla vyplacena whitehatovi, který odpovědně zveřejnil problém prostřednictvím programu Lido × Immunefi.
Úplné podrobnosti naleznete na výzkumném fóru Lido:
Představujeme soutěž o odměnu za chyby v rámci Dvouúrovňového řízení 🐛
Ve spolupráci s @immunefi mohou lovci chyb nyní využít bonusovou odměnu ve výši 100 000 $, navíc k původní maximální odměně 2 miliony $, za příspěvky týkající se Dvouúrovňového řízení Lido.
Hlasování v červenci je spuštěno, včetně dvou klíčových iniciativ - CSM v2 a Spouštěcí výběry - které posouvají Lido směrem k decentralizovanějšímu a bezpřístupovému stakingu.
Snapshot: 21. července → 28. července, 16:00 UTC Aragon: 23. července → 28. července, 09:44 UTC
[Bezpečnostní Oznámení] Zranitelnost v oblasti griefingu byla zodpovědně oznámena prostřednictvím Immunefi, což ovlivnilo mechanismus RageQuit v systému Dvojího Řízení (DG) společnosti Lido.
Uživatelské prostředky nejsou ovlivněny. Zranitelnost nebyla zneužita a jsou zavedena opatření.
Díky fázi "tréninkových kol" při zavádění DG a připravenosti Nouzového výboru zasáhnout, pokud to bude potřeba, jsou přispěvatelé Lido vybaveni k plnému neutralizování jakéhokoli potenciálního zneužití.
Další kroky: • Nouzový výbor je v pohotovosti, aby zasáhl, pokud to bude potřeba • Oprava je navrhována, testována a auditována • DG testnet odměna • On-chain hlasování o schválení opravy • Oprava plně provedena
Přispěvatelé Lido jsou vděční anonymnímu whitehatovi za kvalitní zprávu a společnosti Immunefi za podporu zodpovědného oznámení.
[Zveřejnění zabezpečení] Zranitelnost při griefingu byla zodpovědně hlášena prostřednictvím Immunefi, ovlivňující mechanismus RageQuit v systému dvojí správy (DG) Lido.
Problém mohl zpožďovat výběry ETH během stavu RageQuit, ale žádné uživatelské prostředky nebyly nikdy v ohrožení.
Díky fázi "tréninkových koleček" zavádění DG a připravenosti nouzového výboru zasáhnout, pokud to bude potřeba, jsou přispěvatelé Lido vybaveni k plnému neutralizování jakéhokoli potenciálního zneužití.
Další kroky: • Nouzový výbor je v pohotovosti, aby zasáhl, pokud to bude potřeba • Oprava je navržena, testována a auditována • Odměna za testnet DG • Hlasování na blockchainu pro schválení opravy • Oprava plně zavedena
Přispěvatelé Lido jsou vděční anonymnímu whitehatovi za kvalitní zprávu a Immunefi za podporu zodpovědného zveřejnění.
[Bezpečnostní oznámení] Zranitelnost v oblasti griefingu byla zodpovědně hlášena prostřednictvím Immunefi a ovlivnila mechanismus RageQuit v systému dvojího řízení (DG) Lido.
Tento problém mohl zpoždění výběrů ETH během stavu RageQuit, ale žádné prostředky uživatelů nebyly nikdy ohroženy.
Díky fázi "tréninkových koleček" zavádění DG a připravenosti Nouzového výboru zasáhnout, pokud by bylo potřeba, jsou přispěvatelé Lido vybaveni k tomu, aby plně neutralizovali jakékoli potenciální zneužití.
Další kroky: • Nouzový výbor je v pohotovosti k zásahu, pokud bude potřeba • Oprava je navržena, testována a auditována • DG testnet odměna • Onchain hlasování o schválení opravy • Oprava plně zavedena
Přispěvatelé Lido jsou vděční anonymnímu bílé klobouku za vysoce kvalitní zprávu a Immunefi za podporu zodpovědného oznámení.
Podrobnosti o incidentu a aktualizace lze nalézt na fóru:
Jako přispěvatelé do Lido je cílem prosazovat budoucnost, která maximalizuje dlouhodobou hodnotu pro ekosystém Ethereum.
S tímto na paměti doporučují přispěvatelé Lido následující potenciální hlavní body pro Glamsterdam.
Vrstva provádění • EIP-7928 (Seznamy přístupu na úrovni bloků): jednoduché, vysoce efektivní zlepšení pro provádění transakcí. Minimální složitost, skutečné zisky v oblasti škálovatelnosti.
Vrstva konsensu Slotové pipeline jsou zásadní. Lido protokol podporuje dvě životaschopné cesty: • EIP-7886 (Zpožděné provádění): jednodušší, předvídatelnější na implementaci a monitorování • EIP-7732 (ePBS): efektivnější a zralější, ale složitější a operačně náročnější
Důvěryhodná neutralita • EIP-7805 (FOCIL) přináší odolnost proti cenzuře do protokolu. Není to jen funkce - je to základ.
Přečtěte si plné doporučení:
Přihlaste se a prozkoumejte další obsah
Prohlédněte si nejnovější zprávy o kryptoměnách
⚡️ Zúčastněte se aktuálních diskuzí o kryptoměnách