攻撃者はオラクルマシンの ETH 残高を抽出することができましたが(Chorus One はその残高が意図的に低く保たれていると示しています)、この攻撃は Lido の運営に脅威を与えるものではありませんでした。なぜなら、そのプロトコルはオラクルマシンに 5/9 のコンセンサスを要求しているからです。
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
オラクルマシンの侵入が緊急DAO投票を引き起こし、Lidoの安全性を確保
The Block の報告によると、イーサリアムのステークプロトコル Lido のオラクルマシンが土曜日に攻撃され、Lido DAO がそのアドレスを回転させることを決定した。
今回の攻撃により約 1.5 ETH の損失が発生し、オラクルマシンの運営者である Chorus One はこれを「孤立した事件」と呼びました。
「このプロトコルは依然として安全で完全に正常に機能しています」とLidoは述べています。
イーサリアムステークプロトコル Lido は攻撃者がそのプロトコルのオラクルマシンを侵入した後、近く 1.5 ETH を失い、オラクルマシンのアドレスを回転させるために緊急 DAO 投票を引き起こしました。現在、Lido は依然として「完全に安全で正常に動作しています」。
Chorus Oneは、攻撃が「孤立した事件」のようであり、プロトコルに対してさらなる脅威をもたらしていないと述べています。「私たちはインフラ全体の監査を行い、より広範な脆弱性は発見されませんでした」とChorus OneはXに書いています。
ブロックチェーンデータによると、攻撃者は損傷したアドレスから1.46 ETH、約3800ドルを引き出しました。「私たちはあらゆる面で調査を続けています。調査が終了した後、完全な事後分析を共有します」とChorus OneはLidoのガバナンスフォーラムで付け加えました。「攻撃者の活動は、これは自動化されたシステムであり、標的を絞った攻撃ではないことを示しています。」
攻撃者はオラクルマシンの ETH 残高を抽出することができましたが(Chorus One はその残高が意図的に低く保たれていると示しています)、この攻撃は Lido の運営に脅威を与えるものではありませんでした。なぜなら、そのプロトコルはオラクルマシンに 5/9 のコンセンサスを要求しているからです。
「最悪のシナリオでは、[損傷したオラクルマシン]が stETH の再ベースライン(正方向でも負方向でも)を実現するのにより長い時間がかかることを意味し、これが stETH 保有者に影響を与える可能性がありますが、ほとんどの場合、その影響は微々たるものであり、DeFi で stETH をレバレッジ使用している人々を除けば。」Lido のバリデーター責任者 Izzy が X で書きました。
現在、Lido DAOの投票は回転している損傷したアドレスに全体の支持を得ていますが、まだ法定人数には達していません。
「オラクルマシンは複雑であり、そのDeFiにおける使用はさまざまです」とIzzyは書いています。「Lidoでは、それらは慎重に考慮された一部であり、潜在的な悪影響は効果的な非中央集権、職能分離、および複数のチェックによって顕著に軽減されています。」