Cointime

Download App
iOS & Android

ผู้ดำเนินการโหนด Lido InfStones ตกลงที่จะหมุนเวียนคีย์เครื่องมือตรวจสอบความถูกต้องหลังจากการเปิดเผยช่องโหว่

เมื่อวันที่ 23 พฤศจิกายน The Block รายงานว่า InfStones หนึ่งในผู้ให้บริการโหนดหลักของ Lido Finance จะถอนตัวตรวจสอบความถูกต้องของ Ethereum ออกจากโปรโตคอลการปักหลักสภาพคล่องชั่วคราวและดำเนินการหมุนเวียนคีย์เพื่อตอบสนองต่อการเปิดเผยโดยนักวิจัยด้านความปลอดภัย dWallet Labs มีรายงานว่าช่องโหว่นี้เกี่ยวข้องกับไลบรารีโอเพ่นซอร์ส Tailon มีการรายงานไปยัง InfStones ในเดือนกรกฎาคม 2023 และขณะนี้ได้รับการแก้ไขแล้ว อย่างไรก็ตาม เหตุการณ์ดังกล่าวส่งผลให้มีมาตรการรักษาความปลอดภัยเชิงป้องกัน Lido Finance ยืนยันว่าช่องโหว่นี้เกี่ยวข้องกับการเข้าถึงระดับรูทที่อาจเกิดขึ้นซึ่งส่งผลต่อเซิร์ฟเวอร์ตรวจสอบ InfStones 25 เครื่อง แต่ไม่มีหลักฐานว่าปัญหานี้ส่งผลให้คีย์รั่วไหลหรือถูกโจมตี ก่อนหน้านี้ dWallet Labs อ้างสิทธิ์ในรายงานความปลอดภัยว่าช่องโหว่ดังกล่าวอาจทำให้เกิดช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่อ ETH ที่สัญญาไว้กับ Lido ผ่านทางโหนด InfStones ดังนั้นบริษัทแนะนำให้หมุนเวียนคีย์เครื่องมือตรวจสอบความถูกต้องสำหรับโหนดทั้งหมดที่อาจเสี่ยงต่อช่องโหว่

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you