1. Haberler
  2. Kripto Para
  3. Lido, 1 Oracle Key’den ödün verdikten sonra acil oylamayı tetikler

Lido, 1 Oracle Key’den ödün verdikten sonra acil oylamayı tetikler

featured
service



Lido Finance, Chorus One tarafından yönetilen Oracle anahtarlarından biriyle bir güvenlik sorunu tespit ettikten sonra acil bir DAO oyu başlattı. 10 Mayıs 2025’te, bir katkıda bulunan bir kişi, Oracle’a bağlı cüzdanın aniden beklenenden çok daha düşük bir ETH dengesine sahip olduğunu fark ettiğinde sorunu işaretledi.

2021’den beri kullanımda olan uzlaşmış cüzdan bir gecede boşaltıldı. Özel anahtarın geçmişte bir noktada sızdırılmış olabileceğine inanılıyor. Chorus One’ın altyapısının veya Lido’nun yazılımının ihlal edildiğine dair bir işaret yok.

Stakers etkilenmedi, protokol güvenli

Lido, Stakers’ın hiç etkilenmediğini doğruladı. Protokol normal olarak çalışmaya devam eder ve sistem güvenli kalır. Lido’nun oracles, 9-2-Quorum ile çalışır, yani kişi başarısız olsa veya tehlikeye atılsa bile, geri kalanı işleri güvenli bir şekilde çalıştırabilir. Diğer sekiz kehanet de kontrol edildi ve güvenli olduğu bulundu.

Perde arkasında ne oldu

Olağandışı dengeyi tespit ettikten sonra, Lido katkıda bulunanlar sorunu doğrulamak için Chorus One ile temasa geçti. Neyin yanlış gittiğini, diğer sistemlerin risk altında olup olmadığını araştırmak ve başka hiçbir anahtarın veya makinenin etkilenmediğinden emin olmak için hemen bir yanıt ekibi kuruldu.

Aynı zamanda, 10 Mayıs’ta ilgisiz teknik sorunlar nedeniyle Oracle raporlarında bazı gecikmeler vardı. PRYSM istemcisindeki küçük bir hata da dahil olmak üzere dört oracle da sorunlarla karşılaştı. Bu, yaklaşık 1-2 saatlik raporlama gecikmelerine neden oldu, ancak bunlar hızla çözüldü ve tehlikeye atılan anahtarla hiçbir ilgisi yoktu.

İşte raporun geciktiği şey şöyle görünüyor:

  • Muhasebe Oracle: Yaklaşık 1 saat gecikti, 14:06 UTC’de teslim edildi
  • Doğrulayıcılar Çıkış Otobüs Oracle: Yaklaşık 2 saat gecikti, 14:40 UTC’de teslim edildi

Şimdi ne yapıldı

Lido şimdi tehlikeye atılan koro bir Oracle Key’i döndürüyor. Üç sözleşmede eskisini değiştirmek için yeni bir cüzdan adresi ekleniyor:

  • Muhasebe Oracle
  • Doğrulayıcılar Çıkış Otobüs Oracle
  • Konsensüs Katman Ücreti Oracle

Eski adres 0x140bd8fbdc884f48da7cb1c09be8a2fadfea776e yeni bir tane ile değiştiriliyor: 0x285f8537e1daeedaf617e96c742f2cf36d63ccfb.

Bu değişiklik, hemen başlayan zincirli bir oyla yürütülüyor. Oylama 72 saat sürecek ve ardından topluluğun endişelerini dile getirmesine izin vermek için 48 saatlik bir itiraz dönemi olacak.

Soruşturma hala devam ediyor

Chorus One’dan Lido katkıda bulunanlar ve mühendisler, özel anahtarın tam olarak nasıl ortaya çıktığını anlamak için hala birlikte çalışıyorlar. Ayrıca, başka herhangi bir sistemin etkilenip etkilenmediğini ve tüm güvenlik kurulumunu kontrol edip etmediğini de inceliyorlar.

Şu ana kadar:

  • Sorun tek bir anahtarla sınırlı görünüyor
  • Başka hiçbir Oracle adresinden ödün verilmedi
  • Oracle yazılımı ve bağımlılıkları temiz

Soruşturma tamamlandıktan sonra tam bir ölüm sonrası paylaşılacaktır.

Ayrıca Oku: SWY Yatırımx.comX, Hack Söylentileri Arasında Para Çekme ve Ticareti Durdurur






E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Giriş Yap

Yatırımx ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!