Dzięki Native Yield, @LineaBuild zintegrował infrastrukturę stVault Lido V3, aby wspierać swoją zrównoważoną, niepowierniczą maszynę DeFi, umożliwiając automatyczne zarabianie nagród za stakowanie dla wszystkich mostkowanych ETH.
[Ujawnienie Bezpieczeństwa] Zgłoszono i złagodzono lukę związaną z Lido CSM oraz kontraktem weryfikatora bez uprawnień używanym do weryfikacji wypłat validatorów.
Luka nie została wykorzystana, a żaden z operatorów węzłów CSM nie został dotknięty. Posiadacze stETH nie zostali w żaden sposób dotknięci.
W ramach remediacji wprowadzono poprawkę za pomocą łagodzenia za pośrednictwem Oracle (wyłączenie spalania obligacji) oraz głosowania DAO nr 190.
Nagroda za znalezienie błędu została wypłacona białemu kapeluszowi, który odpowiedzialnie ujawnił problem za pośrednictwem programu Lido × Immunefi.
Szczegółowe informacje można znaleźć na forum badawczym Lido:
Przedstawiamy Zgłoszenia na Program Nagród za Błędy w Podwójnym Zarządzaniu 🐛
W współpracy z @immunefi, łowcy błędów mogą teraz skorzystać z bonusowej nagrody w wysokości 100 000 USD, oprócz oryginalnej maksymalnej nagrody wynoszącej 2 miliony USD, za zgłoszenia związane z Podwójnym Zarządzaniem Lido.
Głosowanie w lipcu jest już aktywne, w tym dwie kluczowe inicjatywy - CSM v2 i Wycofania na Żądanie - które prowadzą Lido w kierunku bardziej zdecentralizowanego i bezzezwoleniowego stakowania.
Snapshot: 21 lipca → 28, 16:00 UTC Aragon: 23 lipca → 28, 09:44 UTC
[Ujawnienie bezpieczeństwa] Wrażliwość na griefing została odpowiedzialnie zgłoszona za pośrednictwem Immunefi, wpływając na mechanizm RageQuit w systemie podwójnego zarządzania (DG) Lido.
Środki użytkowników nie są zagrożone. Wrażliwość nie została wykorzystana, a zestaw środków zaradczych jest wprowadzony.
Dzięki fazie "treningowych kółek" w wdrożeniu DG i gotowości Komitetu Kryzysowego do interwencji w razie potrzeby, współpracownicy Lido są wyposażeni do całkowitego zneutralizowania wszelkich potencjalnych nadużyć.
Kolejne kroki: • Komitet Kryzysowy jest w gotowości do interwencji w razie potrzeby • Proponowane jest rozwiązanie, które jest testowane i audytowane • Nagroda za testnet DG • Głosowanie onchain w celu wdrożenia poprawki • Poprawka w pełni wprowadzona
Współpracownicy Lido są wdzięczni anonimowemu białemu kapeluszowi za wysokiej jakości raport oraz Immunefi za wspieranie odpowiedzialnego ujawnienia.
[Ujawnienie Bezpieczeństwa] Wrażliwość na griefing została odpowiedzialnie zgłoszona za pośrednictwem Immunefi, wpływając na mechanizm RageQuit w systemie Podwójnego Zarządzania (DG) Lido.
Problem mógł opóźnić wypłaty ETH podczas stanu RageQuit, ale żadne środki użytkowników nie były nigdy zagrożone.
Dzięki fazie „kółek treningowych” wdrożenia DG oraz gotowości Komitetu Kryzysowego do interwencji w razie potrzeby, współpracownicy Lido są przygotowani do pełnego zneutralizowania wszelkich potencjalnych nadużyć.
Kolejne kroki: • Komitet Kryzysowy jest w gotowości do interwencji w razie potrzeby • Proponowane jest rozwiązanie, które jest testowane i audytowane • Nagroda za testnet DG • Głosowanie on-chain w celu wdrożenia rozwiązania • Rozwiązanie w pełni wdrożone
Współpracownicy Lido są wdzięczni anonimowemu whitehatowi za wysokiej jakości raport oraz Immunefi za wspieranie odpowiedzialnego ujawnienia.
[Ujawnienie Bezpieczeństwa] Wrażliwość na griefing została odpowiedzialnie zgłoszona za pośrednictwem Immunefi, wpływając na mechanizm RageQuit w systemie podwójnego zarządzania (DG) Lido.
Problem mógł opóźnić wypłaty ETH w stanie RageQuit, ale żadne środki użytkowników nigdy nie były zagrożone.
Dzięki fazie "kółek treningowych" wdrożenia DG oraz gotowości Komitetu Kryzysowego do interwencji w razie potrzeby, współpracownicy Lido są w stanie w pełni zneutralizować wszelkie potencjalne nadużycia.
Następne kroki: • Komitet Kryzysowy jest w gotowości do interwencji w razie potrzeby • Proponowane jest rozwiązanie, które jest testowane i audytowane • Nagroda za testnet DG • Głosowanie on-chain w celu wdrożenia rozwiązania • Rozwiązanie w pełni wdrożone
Współpracownicy Lido są wdzięczni anonimowemu białemu kapeluszowi za wysokiej jakości raport oraz Immunefi za wspieranie odpowiedzialnego ujawnienia.
Szczegóły incydentu i aktualizacje można znaleźć na forum:
Jako współtwórcy Lido, celem jest promowanie przyszłości, która maksymalizuje długoterminową wartość dla ekosystemu Ethereum.
Mając to na uwadze, współtwórcy Lido rekomendują następujące potencjalne nagłówki dla Glamsterdam.
Warstwa wykonawcza • EIP-7928 (Listy dostępu na poziomie bloku): prosta, wysoko efektywna poprawa wykonywania transakcji. Minimalna złożoność, rzeczywiste zyski ze skalowalności.
Warstwa konsensusu Pipelining slotów jest niezbędny. Protokół Lido wspiera dwie realne ścieżki: • EIP-7886 (Opóźnione wykonanie): prostsze, bardziej przewidywalne do wdrożenia i monitorowania • EIP-7732 (ePBS): bardziej efektywne i dojrzałe, ale bardziej złożone i wymagające operacyjnie
Wiarygodna neutralność • EIP-7805 (FOCIL) wprowadza odporność na cenzurę do protokołu. To nie tylko funkcja - to fundament.
Przeczytaj pełną rekomendację:
Zaloguj się, aby odkryć więcej treści
Poznaj najnowsze wiadomości dotyczące krypto
⚡️ Weź udział w najnowszych dyskusjach na temat krypto