漏洞披露促使InfStones更换验证器密钥

安全漏洞揭露促使InfStones更新验证器密钥

来源:Pixabay

与Lido Finance关联的重要节点运营商InfStones计划暂时将其以太坊验证器从流动抵押协议中移除。

作为对dWallet Labs安全研究人员发现的重大漏洞的回应,该运营商计划执行密钥轮换作为积极的安全措施。

InfStones于2023年7月获悉与开源库Tailon相关的漏洞,并且该问题已经成功解决。

根据dWallet Labs,利用这个漏洞进行攻击的黑客将有能力获取各种区块链网络上验证人的私钥,可能导致超过10亿美元的加密货币损失,如以太币BNB

“所有这些验证者共计抵押了超过10亿美元的资产,这样的攻击者将能够完全控制它们。”安全公司称。

Lido是以太坊上最大的流动抵押协议,管理着超过923万个以太币,市值超过了190亿美元。Lido协议使用户能够存入ETH并通过验证者节点参与网络抵押,然后验证者节点向用户发行衍生代币,以代表他们的抵押存款。

被称为操作员的一组贡献者负责操作这些ETH验证者节点。他们提供必不可少的IT基础设施和服务器,以确保节点的无缝运行。

Lido Finance确认该漏洞与潜在的根级访问有关,影响了InfStones的25个验证者服务器。幸运的是,该公司还指出,没有证据表明该问题导致了任何密钥泄漏或利用。

“澄清一下:目前没有密钥泄漏或受损的迹象,该漏洞可能不影响与Lido协议相关的验证者。”公司在周三的一个X帖子中说道

dWallet Labs在其安全报告中指出,该漏洞有可能引发影响通过InfStones节点在Lido上抵押的ETH的安全漏洞。作为回应,该公司建议为所有可能受到此漏洞影响的节点进行验证者密钥的轮换。

据Lido称,InfStones已经采取积极的态度,同意撤回其验证者并转换新的密钥。该决定现在取决于政府批准。

为了确保连续性和稳定性,最初在可能受到影响的验证者上抵押的以太币将被重定向到Lido协议进行重新抵押。

We will continue to update 算娘; if you have any questions or suggestions, please contact us!

Share:

Was this article helpful?

93 out of 132 found this helpful

Discover more

区块链

韩国希望企业公开披露加密货币持有量

根据草案规定,发行或持有加密货币的公司将从明年开始在财务报表中进行披露

区块链

机器人客串指挥韩国国家交响乐团

该机器人是通过使用“动作捕捉”技术进行训练的,该技术使用传感器附件来数字记录指挥者的指挥棒轨迹

区块链

K-Pop超级巨星Blackpink在Roblox中推出元宇宙体验 - 元宇宙正在复苏吗?

韩国流行巨星Blackpink将在热门的Roblox游戏平台上进行直播,为粉丝们打造全新的沉浸式体验

区块链

“Hedera网络支持新韩银行成功测试稳定币支付”

韩国商业银行巨头新韩银行在Hedera网络上完成了与EMV兼容的稳定币汇款支付可行性测试

资讯

韩国警方打击3200万美元的加密货币诈骗团伙-黑帮针对聊天应用用户

韩国当局成功关闭了一个价值3200万美元的欺诈加密操作,该操作由一群犯罪团伙利用聊天应用程序控制这一成果非常重要,为保护...

财务

韩国的金融监管机构负责人正在考虑允许比特币交易所交易

韩国官员正在积极考虑在该国批准比特币实物交易基金(ETFs),这将给金融市场带来诸多好处