当前位置:主页 > 区块链 > 资讯 > Lido节点漏洞揭露与初步应对

Lido节点商InfStones撤回以太坊验证节点 更新密钥预防安全漏洞

2023-11-25 12:14:39 | 来源:本站整理 | 作者:佚名
Lido Finance主要节点运营商InfStones,近期面临一项安全问题。在dWallet Labs资安研究人员揭露的一个重大漏洞之后

Lido节点商InfStones撤回以太坊验证节点 更新密钥预防安全漏洞

Lido Finance主要节点运营商InfStones,近期面临一项安全问题。在dWallet Labs资安研究人员揭露的一个重大漏洞之后,该公司决定采取果断措施:暂时撤回其以太坊验证节点,并实施密钥轮换(rotate Lido ETH keys),以应安全威胁。

Lido节点漏洞揭露与初步应对

开源库Tailon中的隐患与解决方案

dWallet Labs在2023年7月向InfStones警告开源代码库Tailon的漏洞,此漏洞已被迅速解决,也因此实施了一连串预防性的安全措施。

Lido Finance是作为以太坊上最大的流动权益质押协议,管理价值超过190亿美元的ETH。用户透过存入ETH,参与由运营商网络管理的验证节点中,获得相应的衍生代币。

Lido Finance澄清:SAFU

积极确保用户资产安全

Lido Finance证实,该漏洞可能与根级访问权限相关,影响了InfStones的25个验证节点伺服器。尽管如此,Lido强调,目前没有密钥泄露或滥用的迹象。为了进一步保障用户资产的安全,dWallet Labs建议对所有可能受漏洞影响的节点进行验证密钥轮换。

InfStones的回应与后续行动

InfStones已确保网络完整性

InfStones指出受影响的系统仅占其整体基础设施的一小部分,不足0.1%。该公司已同意主动退出其验证节点,并过渡到新的密钥,待Lido Finance的治理批准。此举旨在确保以太坊网络的持续稳定运作,并保障用户资产的安全。

以上就是Lido节点商InfStones撤回以太坊验证节点 更新密钥预防安全漏洞的详细内容,更多关于Lido节点漏洞揭露与初步应对的资料请关注脚本之家其它相关文章!

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!

你可能感兴趣的文章

更多

热门币种

  • 币种
    最新价格
    24H涨跌幅
  • bitcoin BTC 比特币

    BTC

    比特币

    $ 71187.81¥ 481699.43
    -3.41%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 1971.08¥ 13337.5
    -2.01%
  • tether USDT 泰达币

    USDT

    泰达币

    $ 0.9986¥ 6.7571
    -0.02%
  • binance-coin BNB 币安币

    BNB

    币安币

    $ 678.85¥ 4593.5
    -5.92%
  • ripple XRP 瑞波币

    XRP

    瑞波币

    $ 1.2847¥ 8.693
    -3.51%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.001¥ 6.7733
    +0.02%
  • solana SOL Solana

    SOL

    Solana

    $ 79.6574¥ 539
    -2.82%
  • tron TRX 波场

    TRX

    波场

    $ 0.3469¥ 2.3473
    -0.69%
  • hyperliquid HYPE Hyperliquid

    HYPE

    Hyperliquid

    $ 71.1297¥ 481.3
    +3.66%
  • dogecoin DOGE 狗狗币

    DOGE

    狗狗币

    $ 0.098453¥ 0.6661
    -1.65%

币圈快讯

  • BTC跌破71000美元

    2026-06-02 00:07
    据Gate行情数据,BTC/USDT现报$71000,24小时跌幅3.68%。
  • Anthropic向SEC保密提交IPO申请草案

    2026-06-02 00:01
    据官方公告,Anthropic已向美国证券交易委员会SEC保密提交FormS-1注册声明草案,拟推进普通股首次公开募股(IPO)。该公司表示,此举意味着其可在SEC完成审查后选择上市,但具体发行时间仍取决于市场状况及其他因素。目前,拟发行股份数量和发行价格尚未确定。Anthropic同时强调,该公告依据1933年《证券法》第135条发布,不构成出售证券要约或购买证券要约邀请。
  • PavelDurov:TON原生代币更名为Gram区块链名称保持不变

    2026-06-01 23:53
    Telegram创始人PavelDurov于其个人频道发文宣布,TON生态宣布启动品牌升级计划,其原生代币名称将由TON更名为Gram。团队表示,“Gram”是TON项目最初白皮书中对原生货币的命名,此次更名旨在回归项目初心,并开启生态发展的新阶段。 根据公告,本次品牌转换预计将在未来约三周内逐步完成。在过渡期间,相关基础设施、钱包及生态应用将陆续更新代币名称。 TON强调,此次调整仅涉及原生代币品牌名称,TON区块链网络本身仍将继续沿用“TON(TheOpenNetwork)”名称,不受影响。 官方表示,将原生代币恢复为Gram是“MakeTONGreatAgain”七步战略中的第四步,未来还将公布更多生态发展计划和升级举措。
  • Strive计划将ASST和SATAATM融资额度各上调21亿美元

    2026-06-01 23:43
    Strive首席执行官MattCole表示,公司预计将把ASST和SATA两项ATM(At-The-Market,按市价发行)融资计划规模分别提高21亿美元,以反映市场对两只证券持续增长的流动性和投资需求。Cole表示,相关调整表明投资者对ASST和SATA的兴趣持续增强,公司计划于明日美股盘前发布最新资产负债表(BalanceSheet)更新,披露更多财务及资本配置情况。ATM融资机制允许上市公司在市场交易过程中逐步出售新发行股票,以提高融资灵活性并根据市场需求动态筹集资金。
  • Vitalik:基于期权而非债务构建指数跟踪资产值得考虑和尝试

    2026-06-01 23:30
    Vitalik在X平台发文表示,基于期权而非债务构建指数跟踪资产值得考虑和尝试,即将期权作为DeFi基础,而非CDP和清算机制。该设计可避免极端价格波动造成剧烈且全局性的清算效果,使对指数的敞口以更平滑的二次方式偏离偏好敞口。其关键优势是无需即时预言机,可基于慢速预言机运行,即预测市场使用的预言机类型。该设计存在明显缺点,即需要定期再平衡,目前仍需明确再平衡能否以及如何具备足够的抗滑点能力。Vitalik补充称,相比依赖必须实时给出答案且可能在无人工补救时间内被诱导给出错误实时答案的预言机机制,他认为持有置于此类机制中的算法稳定币更安全。
  • 查看更多