وفقًا لتقرير The Block، تعرض بروتوكول التكديس لإيثر ليدو لهجوم على آلة أوراكل خاصة به يوم السبت، مما أدى إلى تصويت DAO ليدو لاتخاذ قرار حول تدوير العنوان.
تسبب هذا الهجوم في خسارة تبلغ حوالي 1.5 ETH، وقد وصف مشغل آلة أوراكل Chorus One ذلك بأنه "حادثة معزولة".
"هذا البروتوكول لا يزال آمناً ويعمل بشكل طبيعي تماماً"، قالت Lido.
بروتوكول التكديس إيثر إثيريوم Lido تعرض لهجوم من قِبل مهاجمين بعد اختراقهم آلة أوراكل الخاصة به، مما أدى إلى خسارة تقارب 1.5 ETH، وأدى ذلك إلى إجراء تصويت عاجل من DAO لتدوير العنوان الخاص بآلة أوراكل. حالياً، لا يزال Lido "آمناً تماماً ويعمل بشكل طبيعي".
وقالت Chorus One إن الهجوم يبدو أنه "حادث منعزل" ولا يشكل تهديدا إضافيا للبروتوكول. "لقد قمنا بمراجعة بنيتنا التحتية بدقة ولم نعثر على أي ثغرات أوسع" ، كتب Chorus One على X.
تشير بيانات blockchain إلى أن المهاجمين قاموا بسحب 1.46 ايثر من العنوان المتضرر، وهو ما يعادل حوالي 3800 دولار. “نحن لا نزال نجري تحقيقات في جميع الجوانب؛ بعد الانتهاء من التحقيق، سنشارك التحليل الكامل بعد الحدث،” أضافت Chorus One في منتدى حوكمة Lido. “تشير أنشطة المهاجمين إلى أن هذا نظام مؤتمت، وليس هجومًا مستهدفًا.”
على الرغم من أن المهاجمين تمكنوا من استخراج رصيد ETH من عنوان آلة أوراكل (تشير Chorus One إلى أن هذا الرصيد تم الحفاظ عليه عمدًا عند مستوى منخفض)، إلا أن هذا الهجوم لم يهدد عمليات Lido، حيث يحتاج بروتوكولها إلى 5/9 من الإجماع.
"في أسوأ الحالات، قد يعني [آلة أوراكل المتضررة] أن إعادة التقييم لـ stETH (سواء كانت إيجابية أو سلبية) ستستغرق وقتًا أطول لتحقيقها، مما سيؤثر على حاملي stETH، لكن في معظم الحالات تكون التأثيرات ضئيلة، باستثناء أولئك الذين يستخدمون stETH بشكل مضاعف في DeFi،" كتب Izzy، رئيس التحقق في Lido، على X.
حاليًا، حصل تصويت Lido DAO على دعم كامل من جميع الأعضاء لعناوين الأضرار المتداولة، لكنه لم يصل بعد إلى النصاب القانوني.
"آلة أوراكل معقدة، واستخدامها في DeFi يختلف بشكل كبير،" كتب إيزzy. "في Lido، هي جزء مدروس بعناية، وقد تم تخفيف التأثيرات السلبية المحتملة بشكل كبير من خلال اللامركزية الفعالة، وفصل الوظائف، والفحص متعدد الطبقات."
المحتوى هو للمرجعية فقط، وليس دعوة أو عرضًا. لا يتم تقديم أي مشورة استثمارية أو ضريبية أو قانونية. للمزيد من الإفصاحات حول المخاطر، يُرجى الاطلاع على إخلاء المسؤولية.
يؤدي اقتحام أوراكل إلى تصويت DAO في حالات الطوارئ ، ويكون Lido آمنا
وفقًا لتقرير The Block، تعرض بروتوكول التكديس لإيثر ليدو لهجوم على آلة أوراكل خاصة به يوم السبت، مما أدى إلى تصويت DAO ليدو لاتخاذ قرار حول تدوير العنوان.
تسبب هذا الهجوم في خسارة تبلغ حوالي 1.5 ETH، وقد وصف مشغل آلة أوراكل Chorus One ذلك بأنه "حادثة معزولة".
"هذا البروتوكول لا يزال آمناً ويعمل بشكل طبيعي تماماً"، قالت Lido.
بروتوكول التكديس إيثر إثيريوم Lido تعرض لهجوم من قِبل مهاجمين بعد اختراقهم آلة أوراكل الخاصة به، مما أدى إلى خسارة تقارب 1.5 ETH، وأدى ذلك إلى إجراء تصويت عاجل من DAO لتدوير العنوان الخاص بآلة أوراكل. حالياً، لا يزال Lido "آمناً تماماً ويعمل بشكل طبيعي".
وقالت Chorus One إن الهجوم يبدو أنه "حادث منعزل" ولا يشكل تهديدا إضافيا للبروتوكول. "لقد قمنا بمراجعة بنيتنا التحتية بدقة ولم نعثر على أي ثغرات أوسع" ، كتب Chorus One على X.
تشير بيانات blockchain إلى أن المهاجمين قاموا بسحب 1.46 ايثر من العنوان المتضرر، وهو ما يعادل حوالي 3800 دولار. “نحن لا نزال نجري تحقيقات في جميع الجوانب؛ بعد الانتهاء من التحقيق، سنشارك التحليل الكامل بعد الحدث،” أضافت Chorus One في منتدى حوكمة Lido. “تشير أنشطة المهاجمين إلى أن هذا نظام مؤتمت، وليس هجومًا مستهدفًا.”
على الرغم من أن المهاجمين تمكنوا من استخراج رصيد ETH من عنوان آلة أوراكل (تشير Chorus One إلى أن هذا الرصيد تم الحفاظ عليه عمدًا عند مستوى منخفض)، إلا أن هذا الهجوم لم يهدد عمليات Lido، حيث يحتاج بروتوكولها إلى 5/9 من الإجماع.
"في أسوأ الحالات، قد يعني [آلة أوراكل المتضررة] أن إعادة التقييم لـ stETH (سواء كانت إيجابية أو سلبية) ستستغرق وقتًا أطول لتحقيقها، مما سيؤثر على حاملي stETH، لكن في معظم الحالات تكون التأثيرات ضئيلة، باستثناء أولئك الذين يستخدمون stETH بشكل مضاعف في DeFi،" كتب Izzy، رئيس التحقق في Lido، على X.
حاليًا، حصل تصويت Lido DAO على دعم كامل من جميع الأعضاء لعناوين الأضرار المتداولة، لكنه لم يصل بعد إلى النصاب القانوني.
"آلة أوراكل معقدة، واستخدامها في DeFi يختلف بشكل كبير،" كتب إيزzy. "في Lido، هي جزء مدروس بعناية، وقد تم تخفيف التأثيرات السلبية المحتملة بشكل كبير من خلال اللامركزية الفعالة، وفصل الوظائف، والفحص متعدد الطبقات."