23 ноября The Block сообщил, что InfStones, один из основных операторов узлов Lido Finance, временно отзовет свой валидатор Ethereum из протокола ставок ликвидности и осуществит ротацию ключей в ответ на раскрытие информации исследователями безопасности dWallet Labs. Сообщается, что уязвимость связана с библиотекой с открытым исходным кодом Tailon, о ней сообщили InfStones в июле 2023 года и сейчас она устранена. Тем не менее, в результате инцидента были приняты превентивные меры безопасности. Lido Finance подтвердила, что уязвимость связана с потенциальным доступом на корневом уровне, затрагивающим 25 серверов валидаторов InfStones, но нет никаких доказательств того, что эта проблема привела к утечке или использованию каких-либо ключей. Ранее dWallet Labs заявила в своем отчете о безопасности, что эта уязвимость может привести к уязвимости безопасности, затрагивающей ETH, обещанный на Lido через узел InfStones. Поэтому компания рекомендует ротировать ключи валидатора для всех узлов, потенциально подверженных уязвимости.
Все комментарии