Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 714 Биржи: 1420
Рыночная капитализация: $2 478 501 254 974,69
Объем за 24 ч: $115 141 279 694,120
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Лидо ДАО

Согласно последним данным, 10 мая 2025 года команда Lido столкнулась с компрометацией одного из ключей оракула, обслуживаемого оператором Chorus One. В результате инцидента злоумышленник получил доступ к приватному ключу, созданному ещё в 2021 году и используемому в инфраструктуре протокола. Однако вместо того, чтобы продуманно реализовать атаку и похитить $23 млрд цифровых активов, хакер поспешно перевел на свой адрес лишь 1,4 ETH и выдал себя.

Аналитики уже окрестили случившееся классическим примером того, как хакеры губят потенциально многомиллионные операции собственной нетерпеливостью. Вместо того чтобы спланировать скрытную долгосрочную атаку или подготовить кражу на десятки миллионов, злоумышленник совершил необдуманный перевод на $5500 и позволил обнаружить себя.

Аномалию заметил разработчик Lido, получив уведомление о низком балансе на одном из кошельков. Начав проверку, команда выявила факт компрометации и незамедлительно инициировала экстренное голосование DAO по ротации ключей. Инфраструктура Lido изначально построена по принципу отказоустойчивости с 5 из 9 кворумом для работы оракулов, благодаря чему все остальные участники сети остались в безопасности.

Как сообщалось ранее, в ходе расследования были проверены остальные 8 оракулов, все из которых показали полную сохранность ключей и корректную работу. Сам протокол, средства стейкеров и ордеры также не пострадали. Согласно официальному отчету, причина компрометации, вероятно, связана с утечкой приватного ключа от горячего кошелька, но инфраструктурных уязвимостей или следов вмешательства в ПО обнаружено не было.

В ночь с 9 на 10 мая злоумышленник успел вывести средства, после чего началась экстренная проверка всех узлов системы. Параллельно с этим на несколько часов задержались отчеты 2-х оракулов: Accounting Oracle с опозданием на 1 час и ValidatorsExitBusOracle — на 2 часа. Проблемы были оперативно устранены и связаны с независимыми сбоями на 4 нодах, из которых 2 работали на Prysm-клиенте с выявленным багом после недавнего обновления Pectra.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Goldwind инвестировала в L1-блокчейн Pharos почти $1 млрд
Goldwind (HKEX: 0451) вложила средства в публичную L1-блокчейн-сеть Pharos, оценив компанию почти в $1 млрд. В течение 3 месяцев после TGE и в следующие 3-месячные периоды средняя оценка FDV должна быть не ниже $7,6 млрд, иначе дальнейшие инвестиции остановят. В Pharos считают, что сделка ускорит развитие RWA-проектов от пилота к масштабной коммерциализации.
Американские спотовые ETF на Ethereum привлекли $26,7 млн за день
По данным Farside, вчера в спотовые ETF на Ethereum в США поступило $26,7 млн. Это четвертый день подряд, когда фонды фиксируют чистый приток средств.
Спотовая цена на серебро за день упала более чем на 4,00% до $80,52 за унцию
По данным Bitget, спотовая цена на серебро в течение дня снизилась более чем на 4,00% и сейчас составляет $80,52 за унцию.
BTC опустился ниже $72 000 за сутки
Курс BTC на бирже HTX опустился ниже $72 000, снизившись на 2,21% за последние 24 часа.
Топ-5 крупнейших организаций-держателей Bitcoin
Биткоин уже давно вышел за пределы криптоиндустрии и стал частью инвестиционных стратегий крупных компаний и фондов. За последние годы публичные организации и даже...