Giao thức staking hợp đồng Lido Finance đã thông báo cho người dùng về một điểm yếu bảo mật tiềm ẩn trong hợp đồng endpoint cầu nối ZKsync wstETH của mình, đồng thời cho biết đã tạm dừng các khoản gửi mới cho đến khi vấn đề được giải quyết.
Nội dungLido Finance tạm thời ngừng gửi tiềnMột giải pháp dự kiến sẽ được đưa ra sau cuộc bỏ phiếu trên chuỗi“Cho đến nay, không có dấu hiệu cho thấy điểm yếu này đã bị khai thác, và những người nắm giữ wstETH trên ZKsync không bị ảnh hưởng. Không có cầu nối nào khác bị ảnh hưởng,” Lido Finance cho biết trên X. Các khoản rút tiền từ ZKsync và chuyển token được mô tả là không bị ảnh hưởng. Tuy nhiên, nền tảng đã hành động nhanh chóng, tạm dừng các khoản gửi cầu nối mới vì “một sự thận trọng quá mức.”
Lido Finance tạm thời ngừng gửi tiền
Lido chưa công khai chia sẻ bản chất kỹ thuật của lỗi, chỉ đề cập đến một “điểm yếu tiềm ẩn” được báo cáo trong hợp đồng endpoint cầu nối ZKsync wstETH, lớp hợp đồng thông minh giúp chuyển đổi ETH đã stake dưới dạng wrapped giữa mạng chính Ethereum và mạng Layer 2 ZKsync.
Lido tích hợp ZKsync như là triển khai Layer 2 thứ năm, được phát triển hợp tác với Matter Labs và nhóm txSync để xây dựng các hợp đồng thông minh cầu nối wstETH chuẩn. Cầu nối ZKsync đã đi vào hoạt động vào ngày 3 tháng 1 năm 2024, sau một cuộc bỏ phiếu quản trị của Lido DAO vào tháng trước. Lido có cơ chế multisig khẩn cấp cho phép nó vô hiệu hóa các khoản gửi và rút tiền trên phía ZKsync khi cần thiết. Cơ chế này đã được kích hoạt trong trường hợp này.
Lido viết, “Một bản sửa đã được chuẩn bị và sẽ được kiểm tra và triển khai qua cuộc bỏ phiếu quản trị trên chuỗi kế tiếp của Lido (cuối tháng 3 / đầu tháng 4), sau đó các khoản gửi sẽ được tiếp tục.” Việc dựa vào cuộc bỏ phiếu quản trị để triển khai bản sửa thể hiện cả cấu trúc phi tập trung của hoạt động Lido và các biện pháp bảo vệ thủ tục được tích hợp trong quá trình nâng cấp của nó.
Một bản sửa dự kiến sẽ ra sau cuộc bỏ phiếu trên chuỗi
Đối với người dùng và nhà đầu tư, điều này cũng có nghĩa là thời gian thực hiện phụ thuộc vào cơ chế phối hợp trên chuỗi, một thực tế đã từng gây ra trì hoãn trong các giao thức tài chính phi tập trung. Lido cho biết các cập nhật sẽ theo sau và các khoản gửi sẽ được tiếp tục khi bản sửa đã hoạt động. Thông báo này chưa giúp cải thiện tình hình của các token liên quan, khi thị trường lo ngại về khả năng bản sửa sẽ không đến ít nhất cho đến cuối tháng 3 hoặc có thể đầu tháng 4.
Token quản trị gốc của Lido, LDO, đã giảm hơn 3,5% trong 24 giờ qua, giao dịch ở mức $0.3057. Token gốc của mạng mẹ ZKsync, ZK, cũng giảm hơn 3,1% xuống còn $0.01863 trong cùng khoảng thời gian. Tuy nhiên, cả hai token đã trong xu hướng giảm trước khi Lido công bố. Giao thức kiểm soát khoảng một phần ba tổng số ETH đã stake trên mạng Ethereum, trở thành nhà vận hành staking lớn nhất với khoảng cách rõ ràng.
Bất kỳ sự cố bảo mật nào, hoặc thậm chí là cảm nhận về nó, đều mang lại những tác động hệ thống vượt ra ngoài sự tích hợp ZKsync cụ thể. Hiện tại, những người nắm giữ wstETH trên ZKsync có thể yên tâm phần nào nhờ các cam kết của Lido trong khi các khoản rút tiền vẫn hoạt động bình thường. Cryptopolitan đã đưa tin vào đầu ngày hôm nay rằng một dự án khác, Neutron, một dự án BTCFi cung cấp lợi nhuận cho các chủ sở hữu Bitcoin trên các token đã stake, cũng đã tạm dừng một số dịch vụ cho đến ít nhất ngày 9 tháng 3 sau một bản cập nhật bảo mật, trong đó nói rằng “một whitehat đã phát hiện ra một lỗ hổng” trong mã của họ.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Lido Finance tạm dừng gửi tiền do lỗi trong cầu nối wstETH của ZKsync - Coinfea
Giao thức staking hợp đồng Lido Finance đã thông báo cho người dùng về một điểm yếu bảo mật tiềm ẩn trong hợp đồng endpoint cầu nối ZKsync wstETH của mình, đồng thời cho biết đã tạm dừng các khoản gửi mới cho đến khi vấn đề được giải quyết.
Nội dungLido Finance tạm thời ngừng gửi tiềnMột giải pháp dự kiến sẽ được đưa ra sau cuộc bỏ phiếu trên chuỗi“Cho đến nay, không có dấu hiệu cho thấy điểm yếu này đã bị khai thác, và những người nắm giữ wstETH trên ZKsync không bị ảnh hưởng. Không có cầu nối nào khác bị ảnh hưởng,” Lido Finance cho biết trên X. Các khoản rút tiền từ ZKsync và chuyển token được mô tả là không bị ảnh hưởng. Tuy nhiên, nền tảng đã hành động nhanh chóng, tạm dừng các khoản gửi cầu nối mới vì “một sự thận trọng quá mức.”
Lido Finance tạm thời ngừng gửi tiền
Lido chưa công khai chia sẻ bản chất kỹ thuật của lỗi, chỉ đề cập đến một “điểm yếu tiềm ẩn” được báo cáo trong hợp đồng endpoint cầu nối ZKsync wstETH, lớp hợp đồng thông minh giúp chuyển đổi ETH đã stake dưới dạng wrapped giữa mạng chính Ethereum và mạng Layer 2 ZKsync.
Lido tích hợp ZKsync như là triển khai Layer 2 thứ năm, được phát triển hợp tác với Matter Labs và nhóm txSync để xây dựng các hợp đồng thông minh cầu nối wstETH chuẩn. Cầu nối ZKsync đã đi vào hoạt động vào ngày 3 tháng 1 năm 2024, sau một cuộc bỏ phiếu quản trị của Lido DAO vào tháng trước. Lido có cơ chế multisig khẩn cấp cho phép nó vô hiệu hóa các khoản gửi và rút tiền trên phía ZKsync khi cần thiết. Cơ chế này đã được kích hoạt trong trường hợp này.
Lido viết, “Một bản sửa đã được chuẩn bị và sẽ được kiểm tra và triển khai qua cuộc bỏ phiếu quản trị trên chuỗi kế tiếp của Lido (cuối tháng 3 / đầu tháng 4), sau đó các khoản gửi sẽ được tiếp tục.” Việc dựa vào cuộc bỏ phiếu quản trị để triển khai bản sửa thể hiện cả cấu trúc phi tập trung của hoạt động Lido và các biện pháp bảo vệ thủ tục được tích hợp trong quá trình nâng cấp của nó.
Một bản sửa dự kiến sẽ ra sau cuộc bỏ phiếu trên chuỗi
Đối với người dùng và nhà đầu tư, điều này cũng có nghĩa là thời gian thực hiện phụ thuộc vào cơ chế phối hợp trên chuỗi, một thực tế đã từng gây ra trì hoãn trong các giao thức tài chính phi tập trung. Lido cho biết các cập nhật sẽ theo sau và các khoản gửi sẽ được tiếp tục khi bản sửa đã hoạt động. Thông báo này chưa giúp cải thiện tình hình của các token liên quan, khi thị trường lo ngại về khả năng bản sửa sẽ không đến ít nhất cho đến cuối tháng 3 hoặc có thể đầu tháng 4.
Token quản trị gốc của Lido, LDO, đã giảm hơn 3,5% trong 24 giờ qua, giao dịch ở mức $0.3057. Token gốc của mạng mẹ ZKsync, ZK, cũng giảm hơn 3,1% xuống còn $0.01863 trong cùng khoảng thời gian. Tuy nhiên, cả hai token đã trong xu hướng giảm trước khi Lido công bố. Giao thức kiểm soát khoảng một phần ba tổng số ETH đã stake trên mạng Ethereum, trở thành nhà vận hành staking lớn nhất với khoảng cách rõ ràng.
Bất kỳ sự cố bảo mật nào, hoặc thậm chí là cảm nhận về nó, đều mang lại những tác động hệ thống vượt ra ngoài sự tích hợp ZKsync cụ thể. Hiện tại, những người nắm giữ wstETH trên ZKsync có thể yên tâm phần nào nhờ các cam kết của Lido trong khi các khoản rút tiền vẫn hoạt động bình thường. Cryptopolitan đã đưa tin vào đầu ngày hôm nay rằng một dự án khác, Neutron, một dự án BTCFi cung cấp lợi nhuận cho các chủ sở hữu Bitcoin trên các token đã stake, cũng đã tạm dừng một số dịch vụ cho đến ít nhất ngày 9 tháng 3 sau một bản cập nhật bảo mật, trong đó nói rằng “một whitehat đã phát hiện ra một lỗ hổng” trong mã của họ.