InfStones将在Lido协议漏洞披露后实施密钥轮换
- Lido Finance 的关键节点运营商 InfStones 已同意轮换验证者密钥,并在 dWallet Labs 于 2023 年 7 月发现与 Tailon 库相关的漏洞后,暂时从流动性质押协议中撤出其以太坊验证者。
- 尽管没有证据表明密钥泄露或被利用,但这一预防措施旨在确保管理着 923 万枚以太币的 Lido 协议的安全性和完整性,并维护以太坊质押生态系统的信任与稳定。
在加密货币领域的最新发展中,Lido Finance的主要节点运营商InfStones同意在披露漏洞后采取重大安全措施。这一决定是对2023年7月由dWallet Labs识别出的与Tailon库相关的安全问题做出的主动回应。
解决Tailon库漏洞
该漏洞在开源Tailon库中被发现,对Lido Finance协议构成了潜在风险。Lido Finance以拥有以太坊上最大的流动性质押协议而闻名,管理着大量的以太币,总额达923万枚,市值超过190亿美元。该协议允许用户存入ETH并通过验证者节点参与网络质押。这些节点向用户发行衍生代币,代表其质押的存款。由被称为运营商的贡献者网络负责运行这些ETH验证者节点。
发现漏洞后,InfStones迅速收到了报告。该漏洞与可能影响InfStones 25个验证者服务器的潜在根级别访问有关。然而,Lido Finance澄清说,没有证据表明该漏洞导致任何密钥泄露或滥用。“澄清一下:目前没有迹象表明密钥泄露或受损,并且该漏洞可能不会影响与Lido协议相关的验证者,”Lido Finance表示。
dWallet Labs在其安全报告中提出担忧,认为该漏洞可能会触发安全漏洞,影响通过InfStones节点在Lido上质押的ETH。作为预防措施,他们建议对所有可能暴露于该漏洞的节点进行验证者密钥轮换。
InfStones的主动措施和Lido的保证
针对这一情况,InfStones表达了确保其运营安全和完整性的承诺。该公司承认,钱包标记的问题仅影响其基础设施的一小部分,具体而言是其系统不到0.1%。这是由于网络上的特定端口存在问题。“生产环境中识别出的实例(服务器)占我们迄今为止启动的实时节点的一小部分,低于0.1%。我们发现,通过为Tailon开放的55555端口的外部流量,可以模仿查看者权限并访问部分开发和测试数据,”InfStones解释道。
尽管没有确认密钥受损,InfStones仍决定采取谨慎的方法。该公司同意退出其验证者并过渡到新密钥,等待Lido Finance的治理批准。这一步被视为InfStones致力于在其运营中保持最高安全标准的证明。
确保 Lido 协议的连续性和稳定性
此前质押在可能受影响的验证者上的以太币计划重新引导至 Lido 协议进行再质押。此举旨在确保 Lido 协议的连续性和稳定性,该协议在以太坊质押生态系统中发挥着至关重要的作用。Lido Finance 和 InfStones 正密切合作以平稳管理过渡,优先考虑用户的安全和利益。
这一事件凸显了在快速发展的加密货币和区块链技术世界中采取强大安全措施的重要性。它也强调了持续警惕和主动应对潜在漏洞的必要性。随着加密货币市场继续增长并吸引更多参与者,安全在维持生态系统信任和稳定方面的作用变得日益关键。
结论
Lido Finance 和 InfStones 在解决漏洞方面的协作努力,展示了他们致力于维护安全标准并保护利益相关者利益的决心。这一事件提醒我们,加密货币行业具有动态变化的特性,安全实践需要不断适应和改进。随着行业的不断成熟,此类主动措施对于营造安全且具韧性的数字资产环境至关重要。
最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Haseeb Shaheen
作为网络研究员和网络营销专家,Haseeb Shaheen 为受众提供相关且有价值的内容。他专注于金融和加密货币市场分析,以及有助于改变人们生活的科技领域。















