Компроментиран ключ създаде сериозен проблем в този Етериум протокол

Lido Finance предприема бързи действия, след като частен ключ, свързан с един от участниците в оракула, Chorus One, беше компрометиран.
Въпреки че средствата на потребителите не са засегнати и протоколът продължава да работи стабилно, инцидентът предизвика спешна реакция от Lido DAO.
Компрометираният ключ е бил използван в системата на Lido Oracle – критичен компонент, който предава валидиращи данни от консенсусния слой на Етериум към смарт договорите на протокола. Въпреки че пробивът е бил ограничен и не е дал достъп до средства, управителният орган на Lido реагира бързо и инициира гласуване за премахване и замяна на засегнатия нод.
Архитектурата на оракула на платформата разчита на 5 от 9 мултиподписа, което гарантира, че една единствена точка на отказ не може да компрометира цялата система. Разследванията потвърдиха, че всички останали членове на оракула остават незасегнати и напълно оперативни.
Lido поясни, че инцидентът с сигурността е довел до незначителна неразрешена транзакция, свързана с 1.4 ETH в такси за газ, която не е свързана с активите на протокола или балансите на потребителите. Официалните представители подчертаха, че дори при пълно компрометиране на оракула, щетите биха били ограничени от вградените предпазни мерки, които ограничават потенциалното отклонение в обменния курс на stETH.
Въпреки че нарушението не е засегнало основните операции и не е довело до загуби, бързата реакция на Lido DAO подчертава важността на излишъка и управлението в децентрализираната инфраструктура.









