Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 323 Биржи: 1416
Рыночная капитализация: $2 437 136 740 744,58
Объём за 24 ч: $107 193 658 085,354
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Лидо ДАО

Согласно последним данным, 10 мая 2025 года команда Lido столкнулась с компрометацией одного из ключей оракула, обслуживаемого оператором Chorus One. В результате инцидента злоумышленник получил доступ к приватному ключу, созданному ещё в 2021 году и используемому в инфраструктуре протокола. Однако вместо того, чтобы продуманно реализовать атаку и похитить $23 млрд цифровых активов, хакер поспешно перевел на свой адрес лишь 1,4 ETH и выдал себя.

Аналитики уже окрестили случившееся классическим примером того, как хакеры губят потенциально многомиллионные операции собственной нетерпеливостью. Вместо того чтобы спланировать скрытную долгосрочную атаку или подготовить кражу на десятки миллионов, злоумышленник совершил необдуманный перевод на $5500 и позволил обнаружить себя.

Аномалию заметил разработчик Lido, получив уведомление о низком балансе на одном из кошельков. Начав проверку, команда выявила факт компрометации и незамедлительно инициировала экстренное голосование DAO по ротации ключей. Инфраструктура Lido изначально построена по принципу отказоустойчивости с 5 из 9 кворумом для работы оракулов, благодаря чему все остальные участники сети остались в безопасности.

Как сообщалось ранее, в ходе расследования были проверены остальные 8 оракулов, все из которых показали полную сохранность ключей и корректную работу. Сам протокол, средства стейкеров и ордеры также не пострадали. Согласно официальному отчету, причина компрометации, вероятно, связана с утечкой приватного ключа от горячего кошелька, но инфраструктурных уязвимостей или следов вмешательства в ПО обнаружено не было.

В ночь с 9 на 10 мая злоумышленник успел вывести средства, после чего началась экстренная проверка всех узлов системы. Параллельно с этим на несколько часов задержались отчеты 2-х оракулов: Accounting Oracle с опозданием на 1 час и ValidatorsExitBusOracle — на 2 часа. Проблемы были оперативно устранены и связаны с независимыми сбоями на 4 нодах, из которых 2 работали на Prysm-клиенте с выявленным багом после недавнего обновления Pectra.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Майкл Сэйлор снова намекнул на новые данные о запасах BTC Strategy
Основатель Strategy Майкл Сэйлор опубликовал в X обновление Bitcoin Tracker и вновь подтвердил намерение удерживать BTC. Он может раскрыть новые данные о запасах компании уже на следующей неделе.
Binance: Хэ И опроверг слова Чейза о влиянии на листинг проектов
Хэ И заявила, что Чейз не руководит листингом в Binance и работает в направлении развития бизнеса, поэтому не принимает решений о добавлении проектов. По её словам, проверкой проектов и анализом занимается отдельная команда, которая не контактирует с проектами напрямую, а BD ведёт договорные условия без права утверждения листинга. Ранее Чейз в интервью говорил, что за 2,5 года видел более 1000 криптопроектов и к 2025 году помог листингу около 100 проектов, оценивая шансы после общения с основателями в 5%–10%.
Второй раунд непрямых переговоров США и Ирана пройдет во вторник в Женеве
Высокопоставленный иранский чиновник подтвердил, что второй раунд непрямых переговоров между США и Ираном состоится во вторник в Женеве, сообщают рыночные источники.
Ник Картер предупредил об угрозе «институционального захвата» разработки BTC из-за квантовых рисков
Венчурный инвестор Ник Картер заявил в подкасте, что если разработчики BTC надолго проигнорируют риски квантовых вычислений, крупные держатели вроде BlackRock могут попытаться взять процесс разработки под контроль. По его словам, институты не станут мириться с затягиванием решений по ключевым вопросам безопасности и могут заменить нынешних разработчиков на новых.
Ethereum ненадолго превысил $2100 и откатился к $2091
Ethereum на короткое время поднялся выше $2100, после чего снизился до $2091. За последние 24 часа курс вырос на 0,26% по данным рынка HTX.