Lido在遭受Oracle攻击后宣布协议“完全安全”,DAO投票通过更换地址
以太坊质押协议Lido已确认,在一次安全事件中,攻击者成功入侵了其协议报告Oracle机器人之一。
此次攻击导致近1.5 ETH被盗,促使社区发起紧急DAO投票以更换受影响的Oracle地址。
根据Oracle运营商Chorus One的说法,这一事件似乎是一个“孤立事件”,并未对协议构成进一步威胁。运营商表示,他们已经对整个基础设施进行了全面审查,未发现更广泛的安全隐患。
区块链数据显示,攻击者从被入侵的地址中提取了价值约3,800美元的1.46 ETH。
Chorus One表示,调查正在进行中,并将在完成全面分析后分享详细报告。初步分析表明,攻击行为可能是由自动化系统触发,而非针对协议的定向攻击。
Lido安全事件引发对Oracle安全性及DeFi韧性的重新关注
尽管此次安全事件导致了被入侵Oracle地址中的ETH余额流失(Chorus One称该余额是故意保留的),但由于Lido协议的报告机制需要5个Oracle达成共识,因此本次攻击并未影响协议的整体运行。
Lido验证者负责人Izzy评论称,在最坏的情况下,受感染的Oracle可能会导致StETH Rebase的延迟(无论是正面还是负面)。这主要会影响StETH持有者,但影响程度可以忽略不计,除非用户在杠杆策略中使用了StETH。
目前,Lido DAO投票提案旨在替换受感染的地址,已获得一致支持,但尚未达到法定人数。
Izzy补充道,Oracles在不同场景下的应用非常复杂,并且在整个DeFi领域中扮演着重要角色。他指出,在Lido协议中,Oracles是核心组件之一,其潜在风险可以通过有效的去中心化、职责分离以及多层次的检查加以缓解。
此次事件凸显了分散式金融(DeFi)领域对于网络安全协议的迫切需求,尤其是在全球货币、贸易和商业系统逐渐向复杂的数字基础设施转型的过程中,这些系统往往具有广泛的攻击面。
加密行业因黑客攻击损失飙升至20亿美元,业界呼吁采取行动
加密货币行业近期遭遇了一系列盗窃事件,引发了关于客户资金安全的担忧。据统计,2024年黑客攻击造成的损失已超过20亿美元,这是连续第四年相关损失超过10亿美元。
此前一年,加密交易所Bybit遭受了行业史上最大规模的黑客攻击,损失高达14亿美元。网络安全公司追踪到朝鲜拉撒路集团为幕后黑手,这一结论后来得到了联邦当局的确认。
Hacken还报告称,2025年4月加密货币黑客攻击造成的损失达到了3.57亿美元,比3月份显著增加。
Hacken首席执行官Dyma Budorin在Token2049会议上发表讲话时强调,加密行业需要实施更强大的网络安全措施和代码审计流程,以阻止黑客攻击并扭转资产行业的不利局势。
加密货币面临的网络安全威胁日益明显,尤其是来自与朝鲜民主人民共和国(DPRK)相关的黑客组织。据报道,包括七国集团在内的多个国家正在讨论如何应对和缓解朝鲜多年来从事的众多加密货币及恶意网络活动。
加密大都会学院:想在2025年掌握财富管理技能吗?在即将到来的WebClass中学习如何利用DeFi进行操作。立即报名
(责任编辑:新股)
-
原来你看上去可以覆盖很多用户,发现用户也离你而去,所以现在对于传统媒体转型来说,不要只是做搬迁式的转型,而是要做更深耕细作的转型,核心还在于要建立起产品思维和用户思维。...[详细]
-
另一方面,一些未能通过苹果或安卓官方软件下载的APP,缺乏必要的安全保障,乘客在操作过程中,很容易给不法分子留下机会。...[详细]
-
百度以及百度们的套路,你真看懂了? 现在是新媒体时代了,这个大家都知道。...[详细]
-
叮当健康(09886.HK)10月31日耗资24.3万港元回购41.1万股
这可苦了李斌,从6岁开始,他就不得不寻找肥沃的草场,看着牛吃个饱,再一头不落的赶回来,等上完小学,被他放过的牛,少说也有几百上千头。...[详细]
-
毕胜决定带大家出去搓一顿,回来一算账,发现刨去饭钱,公司又亏了,因为营业额扣除掉供应商的货款后,也只有几百元。...[详细]
-
随后根据关键字的表现,逐渐将搜索字词添加为新的否定关键字...[详细]
-
OKX Ventures、The Open Platform与Folius Ventures 联合推出 Telegram Growth Hub,加速器总规模 1000 万美元
“当时我们忽视了一点,人人湘做的是鱼粉,讲究鱼汤鲜美,现场熬制和工业化料包复热的鱼汤口感相差甚远。...[详细]
-
比特币MVRV比率回落至长期均值:历史或将重演,BTC能否再创辉煌?
我认为焦虑是一个很正常的情绪,因为世界变化太快,你不知道自己接下来该做什么,因为没有参考系。...[详细]
-
还有,充电设施也再不断完善,这样,运营的频次就能降下来。...[详细]
-
网站有可能有一些没有被发现的错误。...[详细]