Lido erklärt Protokoll nach Oracle-Angriff und Not-DAO-Abstimmung als „vollständig sicher“

- Lido bleibt nach einem Oracle-Breach, der zum Diebstahl von 1,46 ETH führte, vollständig sicher.
- Eine notfallmäßige DAO-Abstimmung läuft, um die kompromittierte Oracle-Adresse zu ersetzen.
- Der Vorfall hat die Bedenken hinsichtlich der DeFi-Sicherheit wiederbelebt, da Krypto-Hacks im Jahr 2025 die Marke von 2 Milliarden US-Dollar überschritten haben.
Das Ethereum-Staking-Protokoll Lido hat bestätigt, dass es nach einem Vorfall, bei dem ein Angreifer einen seiner Protokoll-Reporting-Oracles kompromittiert hatte, weiterhin „vollständig sicher und betriebsbereit“ ist.
Der Angriff führte zum Diebstahl von fast 1.5 ETH, was eine Not-DAO-Abstimmung zur Rotation der Oracle-Adresse auslöste.
Laut Chorus One, dem Betreiber der Oracle, scheint der Vorfall ein „isoliertes Ereignis“ zu sein, ohne weitere Bedrohungen für das Protokoll. Der Betreiber fuhr fort zu sagen, dass sie ihre gesamte Infrastruktur gründlich überprüft und keine Anzeichen für einen umfassenderen Kompromittierung gefunden haben.
Blockchain-Daten zeigt, dass der Angreifer 1,46 ETH im Wert von etwa 3.800 US-Dollar von der kompromittierten Adresse abgezogen hat.
Chorus One sagt, die Untersuchung laufe noch, und eine vollständige Post-Mortem-Analyse wird geteilt, sobald sie abgeschlossen ist. Die Aktivitäten des Ausnutzers deuten auf die Verwendung eines automatisierten Systems hin, anstatt auf einen gezielten Angriff.
Lido-Breach löst erneuten Fokus auf Oracle-Sicherheit und DeFi-Resilienz aus
Obwohl der Angriff zum Abfluss des ETH-Guthabens der Oracle-Adresse führte (was, wie Chorus One sagte, absichtlich auf einem niedrigen Niveau gehalten wurde), betraf der Angriff nicht die Operationen von Lido, da seine Protokoll-Reporting-Oracles einen 5-von-9-Konsens benötigen.
Izzy, Lidos Head of Validators, kommentierte, dass im schlimmsten Fall kompromittierte Oracles zu Verzögerungen bei stETH-Rebasings führen könnten, ob positiv oder negativ. Dies würde hauptsächlich stETH-Inhaber betreffen, aber die Auswirkungen wären vernachlässigbar, außer für diejenigen, die stETH in gehobenen DeFi-Strategien nutzen.
Die Lido DAO Abstimmung zur Rotation der kompromittierten Adresse hat derzeit einstimmige Unterstützung, hat jedoch noch kein Quorum erreicht.
Izzy fuhr fort zu sagen, dass Oracles komplex sind und in DeFi unterschiedliche Verwendungen haben. Er bemerkte, dass sie in Lido ein integraler Bestandteil des Protokolls sind und die möglichen negativen Auswirkungen durch effektive Dezentralisierung, Trennung der Aufgaben und mehrere Ebenen von Kontrollen erheblich gemildert werden.
Der Angriff unterstreicht die dringende Notwendigkeit starker Cybersicherheitsprotokolle in dezentralisierten Finanzen, da globale monetäre, Handels- und Wirtschaftssysteme zunehmend On-Chain- in komplexe digitale Infrastrukturen mit expansiven Angriffsflächen übergehen.
Krypto-Industrie aufgefordert zu handeln, da Hacks zu Q1-Verlusten von $2B ansteigen
Die Krypto-Branche hat eine Reihe von Diebstählen erlitten, was Fragen zur Sicherheit der Kundengelder aufwirft, wobei die Beute von Hackern 2024 mehr als 2 Milliarden US-Dollar betrug – das vierte Jahr in Folge, in dem die Erlöse mehr als 1 Milliarde US-Dollar überstiegen.
Früher in dieser Jahr litt der Krypto-Börsenbetreiber Bybit unter dem größten Hack der Branche in Höhe von 1,4 Milliarden US-Dollar, wobei Nordkoreas Lazarus-Gruppe von Cybersicherheitsfirmen als Täter identifiziert wurde, was später von Bundesbehörden bestätigt wurde.
Hacken meldete auch, dass Krypto-Hacks für Verluste in Höhe von 357 Millionen US-Dollar im April 2025 verantwortlich waren, ein signifikanter Anstieg im Vergleich zu den im März erlittenen Verlusten.
Bei der Token2049-Konferenz bemerkte Hacken-CEO Dyma Budorin, dass die Krypto-Branche robustere Cybersicherheits- und Code-Prüfungsmaßnahmen übernehmen muss, um den Ansturm von Hacks und Exploits zu stoppen, die den Asset-Sektor plagen.
Cybersicherheitsbedrohungen in der Krypto-Branche sind so ausgeprägt geworden, insbesondere von Hacking-Gruppen, die mit der Demokratischen Volksrepublik Nordkorea (DPRK) in Verbindung stehen. Führer derGruppe der Sieben-Länder sollen reportedly darüber diskutieren, wie den zahlreichen Krypto-Hacks und bösartigen Cyber-Aktivitäten, an denen Nordkorea seit Jahren beteiligt ist, begegnet und diese gemildert werden können.
Wenn Sie dies lesen, sind Sie bereits einen Schritt voraus. Bleiben Sie mit unserem Newsletter auf dem Laufenden.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Nellius Irene
Nellius ist Absolventin der Betriebswirtschaftslehre und Informatik mit fünf Jahren Erfahrung in der Kryptowährungsbranche. Sie hat zudem Bitcoin Dada absolviert. Nellius hat bereits für führende Medienpublikationen wie BanklessTimes, Cryptobasic und Riseup Media geschrieben.
















