Linea + Lido: Portare il Rendimento Nativo agli L2
Con il Rendimento Nativo, @LineaBuild integrerà l'infrastruttura stVault di Lido V3 per alimentare il suo motore DeFi sostenibile e non custodial, consentendo a tutti gli ETH trasferiti di guadagnare automaticamente ricompense da staking.
[Divulgazione della Sicurezza] È stata segnalata e mitigata una vulnerabilità relativa al Lido CSM e al contratto di verifica senza permessi utilizzato per verificare i prelievi dei validatori.
La vulnerabilità non è stata sfruttata e nessun Operatore di Nodo CSM è stato colpito. I detentori di stETH non sono stati colpiti in alcun modo.
Come parte della risoluzione, è stata implementata una correzione tramite mitigazione Oracle (disabilitando la combustione del bond) e il voto DAO 190.
È stata pagata una ricompensa per bug a un whitehat che ha divulgato responsabilmente il problema tramite il programma Lido × Immunefi.
I dettagli completi possono essere trovati nel forum di ricerca di Lido:
Introduzione al Compenso per Bug Bounty della Governance Duale 🐛
In collaborazione con @immunefi, i cacciatori di bug possono ora beneficiare di un premio bonus di $100.000, oltre al premio massimo originale di $2 milioni, per le segnalazioni relative alla Governance Duale di Lido.
Le votazioni di luglio sono aperte, inclusi due iniziative chiave - CSM v2 e Prelievi Attivabili - che spingono Lido verso uno staking più decentralizzato e senza permessi.
Snapshot: 21 Luglio → 28, 16:00 UTC Aragon: 23 Luglio → 28, 09:44 UTC
[Divulgazione di Sicurezza] Una vulnerabilità di griefing è stata segnalata responsabilmente tramite Immunefi, che colpisce il meccanismo RageQuit nel sistema di Doppia Governance (DG) di Lido.
I fondi degli utenti non sono colpiti. La vulnerabilità non è stata sfruttata e sono in atto una serie di mitigazioni.
Grazie alla fase dei "ruote di addestramento" del rollout di DG e alla prontezza del Comitato di Emergenza a intervenire se necessario, i collaboratori di Lido sono attrezzati per neutralizzare completamente qualsiasi potenziale abuso.
Prossimi passi: • Il Comitato di Emergenza è in standby per intervenire se necessario • Una soluzione è in fase di proposta, test e audit • Bounty per il testnet di DG • Voto onchain per implementare la soluzione • Soluzione completamente attuata
I collaboratori di Lido sono grati all'anonimo whitehat per il rapporto di alta qualità e a Immunefi per il supporto alla divulgazione responsabile.
Dettagli e aggiornamenti possono essere trovati sul forum:
[Divulgazione della Sicurezza] Una vulnerabilità di griefing è stata segnalata responsabilmente tramite Immunefi, che interessa il meccanismo RageQuit nel sistema di Governance Doppia (DG) di Lido.
Il problema avrebbe potuto ritardare i prelievi di ETH durante uno stato di RageQuit, ma nessun fondo degli utenti è mai stato a rischio.
Grazie alla fase di "ruote di allenamento" del lancio di DG e alla prontezza del Comitato di Emergenza ad intervenire se necessario, i collaboratori di Lido sono attrezzati per neutralizzare completamente qualsiasi potenziale abuso.
Prossimi passi: • Il Comitato di Emergenza è in attesa di intervenire se necessario • Una soluzione è in fase di proposta, test e audit • Ricompensa per il testnet di DG • Voto onchain per approvare la soluzione • Soluzione completamente attuata
I collaboratori di Lido sono grati all'anonimo whitehat per l'ottimo rapporto e a Immunefi per il supporto alla divulgazione responsabile.
Dettagli e aggiornamenti possono essere trovati sul forum:
[Divulgazione sulla Sicurezza] Una vulnerabilità di griefing è stata segnalata in modo responsabile tramite Immunefi, che influisce sul meccanismo RageQuit nel sistema di Governance Doppia (DG) di Lido.
Il problema avrebbe potuto ritardare i prelievi di ETH durante uno stato di RageQuit, ma nessun fondo degli utenti è mai stato a rischio.
Grazie alla fase di "ruote di allenamento" del lancio di DG e alla prontezza del Comitato di Emergenza ad intervenire se necessario, i collaboratori di Lido sono equipaggiati per neutralizzare completamente qualsiasi potenziale abuso.
Prossimi passi: • Il Comitato di Emergenza è in standby per intervenire se necessario • È stata proposta, testata e auditata una soluzione • Ricompensa per il testnet DG • Voto onchain per approvare la soluzione • Soluzione completamente attuata
I collaboratori di Lido sono grati all'anonimo whitehat per il rapporto di alta qualità e a Immunefi per il supporto alla divulgazione responsabile.
I dettagli e gli aggiornamenti dell'incidente possono essere trovati nel forum:
In qualità di contributori di Lido, l'obiettivo è sostenere un futuro che massimizzi il valore a lungo termine per l'ecosistema Ethereum.
Tenendo presente questo, i contributori di Lido raccomandano i seguenti potenziali headliner per Glamsterdam.
Layer di Esecuzione • EIP-7928 (Liste di Accesso a Livello di Blocco): un miglioramento semplice e ad alto rendimento per l'esecuzione delle transazioni. Complessità minima, guadagni di scalabilità reali.
Layer di Consenso La pipeline di slot è essenziale. Il protocollo Lido supporta due percorsi viabili: • EIP-7886 (Esecuzione Ritardata): più semplice, più prevedibile da implementare e monitorare • EIP-7732 (ePBS): più efficiente e maturo, ma più complesso e operativamente esigente
Neutralità Credibile • EIP-7805 (FOCIL) porta la resistenza alla censura nel protocollo. Non è solo una caratteristica - è la base.