Lido 節點商 InfStones 撤回以太坊驗證節點, 更新密鑰預防安全漏洞
· 2023-11-25

Lido 節點商 InfStones 撤回以太坊驗證節點, 更新密鑰預防安全漏洞

Lido Finance 主要節點運營商 InfStones,近期面臨一項安全問題。在 dWallet Labs 資安研究人員揭露的一個重大漏洞之後,該公司決定採取果斷措施:暫時撤回其以太坊驗證節點,並實施密鑰輪換 (rotate Lido ETH keys),因應安全威脅。

1/5
Pertaining to our recent disclosure https://t.co/WFrGgMNiIe as a proactive measure out of an abundance of caution and safety, we have decided, with full support from @LidoFinance, to rotate Lido ETH keys voluntarily. This will not affect our regular services to our customers.

— InfStones Global (@InfStones) November 24, 2023

內容目錄

Lido 節點漏洞揭露與初步應對

開源庫 Tailon 中的隱患與解決方案

dWallet Labs 在 2023 年 7 月向 InfStones 警告開源代碼庫 Tailon 的漏洞,此漏洞已被迅速解決,也因此實施了一連串預防性的安全措施。

Lido Finance 是作為以太坊上最大的流動權益質押協議,管理價值超過 190 億美元的 ETH。用戶透過存入 ETH,參與由運營商網路管理的驗證節點中,獲得相應的衍生代幣。

(Lido stETH 如何提取 Q&A|Lido 取款正式開放、stETH 提取預計1~2天)

Lido Finance 澄清:SAFU

積極確保用戶資產安全

Lido Finance 證實,該漏洞可能與根級訪問權限相關,影響了 InfStones 的 25 個驗證節點伺服器。儘管如此,Lido 強調,目前沒有密鑰泄露或濫用的跡象。為了進一步保障用戶資產的安全,dWallet Labs 建議對所有可能受漏洞影響的節點進行驗證密鑰輪換。

To clarify: There is currently no indication of key leakage or compromise, and the vulnerability may not affect validators related the Lido protocol.

— Lido (@LidoFinance) November 22, 2023

InfStones 的回應與後續行動

InfStones 已確保網路完整性

InfStones 指出受影響的系統僅占其整體基礎設施的一小部分,不足 0.1%。該公司已同意主動退出其驗證節點,並過渡到新的密鑰,待Lido Finance 的治理批准。此舉旨在確保以太坊網路的持續穩定運作,並保障用戶資產的安全。

热门文章
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的