Cointime

Download App
iOS & Android

Оператор узла Лидо InfStones соглашается менять ключи валидатора после раскрытия уязвимости

23 ноября The Block сообщил, что InfStones, один из основных операторов узлов Lido Finance, временно отзовет свой валидатор Ethereum из протокола ставок ликвидности и осуществит ротацию ключей в ответ на раскрытие информации исследователями безопасности dWallet Labs. Сообщается, что уязвимость связана с библиотекой с открытым исходным кодом Tailon, о ней сообщили InfStones в июле 2023 года и сейчас она устранена. Тем не менее, в результате инцидента были приняты превентивные меры безопасности. Lido Finance подтвердила, что уязвимость связана с потенциальным доступом на корневом уровне, затрагивающим 25 серверов валидаторов InfStones, но нет никаких доказательств того, что эта проблема привела к утечке или использованию каких-либо ключей. Ранее dWallet Labs заявила в своем отчете о безопасности, что эта уязвимость может привести к уязвимости безопасности, затрагивающей ETH, обещанный на Lido через узел InfStones. Поэтому компания рекомендует ротировать ключи валидатора для всех узлов, потенциально подверженных уязвимости.

Комментарий

Все комментарии

Рекомендуем к прочтению