Alerte sur les violations de sécurité concernant les altcoins listés sur Binance et Coinbase : L'argent est-il en sécurité ?
Lido Finance, l'un des plus grands protocoles de staking sur Ethereum, a annoncé que la clé privée appartenant à Chorus One, qui opère dans l'infrastructure oracle de ce protocole, a été divulguée.
Après un processus de développement, Lido DAO annonce qu'il lancera un processus de vote d'urgence pour remplacer le nœud oracle concerné.
La déclaration officielle du protocole indique que malgré une menace pour la sécurité, l'activité de Lido continue sans interruption et les fonds des utilisateurs restent en sécurité. Le système oracle de Lido est structuré en multi-signature, nécessitant la signature de 5 des 9 participants. Aucune violation de sécurité n'a été détectée dans les huit nœuds oracle en dehors de Chorus One.
La déclaration de la DAO comprend les éléments suivants :
“Avis de vote urgent pour Lido DAO : En raison de la compromission de la clé privée de l'oracle appartenant à Chorus One, le nœud oracle de Lido en question sera tourné.”
Les autorités ont déclaré que la clé compromise ne contrôlait pas directement les jetons et qu'il n'y avait pas de défaut dans le logiciel oracle. Le système oracle en question est responsable du transfert des données de la couche de consensus d'Ethereum vers le contrat intelligent. Cette information comprend les revenus des validateurs et les pénalités potentielles.
Selon l'évaluation, même si l'ensemble du système oracle est compromis, il n'y aura pas de dommages significatifs en dehors de la déviation limite dans la valeur du stETH, grâce aux limites de sécurité du système. Il est à noter que, lors de cet incident, l'attaquant n'a volé que des frais de transaction d'un montant de 1,4 ETH et que cette somme n'est pas directement liée au protocole.
Blotienso·2025-05-12 04:21