Hasu⚡️🤖
Hasu⚡️🤖|2025年05月11日 17:37
今天早些时候,由Chorus one操作的Lido神谕签名密钥之一被泄露。这是什么意思? (https://x.com/LidoFinance/状态/1921534362232787004) 最重要的是:预言机不是多重符号。它没有托管资金,也不能耗尽协议。用户存款从未面临风险。 那么,这个神谕究竟是用来做什么的呢?Lido使用9中5的预言机向以太坊执行层智能合约报告以太坊共识层状态。基本上,它会通知Lido合同当天验证器为用户赚了多少钱,是否发生了任何屠杀等。 最坏的情况是什么?如果整个预言机被攻破,它可能会误报共识层状态,导致stETH在任何一个方向上略微重设基础。然而,影响是非常有限的,因为Lido协议严格限制了甲骨文接受的更新。 你可能听说攻击者偷了1.4 ETH。没错,但这是存放在受损账户中的汽油钱,与协议无关。由于oracle如何聚合来自多个签名者的报告,即使泄露四个密钥也不会影响最终结果。即使有五个或更多,潜在的损害也是有限的。 CL状态不能直接在EL上使用,这是所有质押池都面临的以太坊限制。事实上,这是一个完美的例子,说明Lido是如何处理安全性的,以增强所有的外部依赖关系。Lido不仅对允许的更新进行严格的健全性检查,而且明年整个机制将过渡到ZK验证。 (https://research.lido.fi/t/zk-lido-oracle-powered-by-succinct/5747/8) 有关今天事件的更多详细信息,Lido甲骨文设计的技术见解,以及我们的安全文化脱颖而出的原因,请查看Izzy的帖子:https://x.com/IsdrsP/status/192166790599135318
+4
曾提及
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀