Lido tạm dừng việc nạp qua cầu ZKsync gây lo ngại về an ninh, LDO và ZK đều giảm mạnh

ZK-1,51%
LDO4,71%
ETH-0,09%

Theo tin tức vào ngày 4 tháng 3, Lido Finance, một giao thức đặt cược thanh khoản Ethereum, gần đây đã thông báo rằng nền tảng này đã tạm dừng chức năng gửi cầu nối mới do lỗ hổng bảo mật tiềm ẩn được phát hiện tại điểm cuối hợp đồng cầu nối wstETH trên mạng ZKsync của mình. Lido tuyên bố trong thông báo rằng không có dấu hiệu khai thác lỗ hổng nào được tìm thấy và tài sản của chủ sở hữu wstETH trên mạng ZKsync không bị ảnh hưởng, trong khi các chức năng rút tiền và chuyển token vẫn bình thường. Việc đình chỉ này là một hành động phòng ngừa nhằm giảm thiểu rủi ro tiềm ẩn.

Vấn đề được hiểu là liên quan đến hợp đồng điểm cuối cầu nối wstETH trên mạng ZKsync. Hợp đồng thông minh này chịu trách nhiệm chính cho việc chuyển ETH đã đặt cọc giữa mạng chính Ethereum và mạng ZKsync Layer2. Mặc dù Lido không tiết lộ công khai các chi tiết kỹ thuật cụ thể của lỗ hổng, nhưng nó đã cho phép một cơ chế đa chữ ký khẩn cấp để tạm thời hạn chế các ký gửi cầu nối nhằm ngăn chặn các vectơ tấn công tiềm ẩn bị khai thác.

ZKsync là mạng tích hợp Layer2 thứ năm do Lido triển khai. Sơ đồ cầu nối được phát triển bởi Lido phối hợp với Matter Labs và nhóm txSync, với mục tiêu thiết lập hợp đồng cầu nối chuỗi chéo wstETH được tiêu chuẩn hóa. Tính năng cầu nối wstETH của ZKsync được ra mắt lần đầu tiên vào tháng 1 năm 2024, sau khi Lido DAO phê duyệt việc triển khai thông qua một cuộc bỏ phiếu quản trị.

Lido cho biết bản sửa lỗi cho lỗ hổng đã được phát triển, nhưng do cơ chế quản trị phi tập trung của giao thức, bản vá cần được xem xét và triển khai thông qua vòng đề xuất quản trị on-chain tiếp theo. Theo mốc thời gian hiện tại, cuộc bỏ phiếu quản trị có liên quan dự kiến sẽ diễn ra vào cuối tháng 3 đến đầu tháng 4 năm 2026. Cho đến khi bản sửa lỗi chính thức hoạt động, tính năng nạp tiền cầu nối mới sẽ vẫn bị tạm dừng.

Đối với người dùng DeFi, quá trình này không chỉ phản ánh cơ chế bảo mật của quản trị phi tập trung mà còn có nghĩa là tiến độ sửa chữa cần dựa vào sự phối hợp bỏ phiếu trên chuỗi. Kinh nghiệm lịch sử cho thấy các giao thức DeFi thường mất nhiều thời gian hơn để hoàn thành quá trình quản trị cộng đồng khi nâng cấp hoặc khắc phục các lỗ hổng.

Về mặt thị trường, hiệu suất ngắn hạn của các token liên quan đang chịu áp lực. Mã thông báo quản trị của Lido, LDO, đã giảm hơn 3,5% trong 24 giờ qua, giao dịch ở mức khoảng 0,305 đô la, trong khi mã thông báo mạng mẹ của ZKsync, ZK, cũng đã giảm hơn 3,1%, giao dịch ở mức khoảng 0,018 đô la. Tuy nhiên, các nhà phân tích chỉ ra rằng cả hai token đều đang trong xu hướng giảm trước khi thông báo và sự cố bảo mật đã làm tăng thêm tâm lý thận trọng của thị trường.

Đáng chú ý, Lido hiện kiểm soát khoảng một phần ba số ETH được đặt cọc trên mạng Ethereum, khiến nó trở thành nhà cung cấp dịch vụ đặt cược đơn lẻ lớn nhất. Do đó, ngay cả những rủi ro bảo mật tiềm ẩn cũng có thể có tác động lan tỏa đến toàn bộ hệ sinh thái đặt cược Ethereum. Hiện tại, Lido đã xác nhận rằng chức năng rút tiền wstETH trên ZKsync vẫn hoạt động và tài sản của người dùng không bị đe dọa trực tiếp.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Báo cáo cổng (27 tháng 4): Phát ngôn về vụ ám sát Trump của ông Trump đẩy TRUMP lên; Bộ Tài chính Mỹ sẽ đưa Venmo vào thanh toán quyên góp nợ

Giá Bitcoin (BTC) tăng vọt ngắn hạn rồi bật lại, tạm thời ghi nhận khoảng 78,900 USD vào ngày 27 tháng 4. Những phát ngôn khiêu khích của Trump về vụ xả súng đã làm giá các đồng meme coin như TRUMP, MAGA, DJT tăng lên, vì câu chuyện được dàn dựng kỹ lưỡng lại một lần nữa lộ diện. Bộ Tài chính Hoa Kỳ đưa Venmo vào các kênh thanh toán quyên góp nợ, trong khi dự luật dự trữ Bitcoin chiến lược trước đó vẫn bị mắc kẹt.

MarketWhisper4giờ trước

Justin Sun Bỏ Qua Sự Kiện Memecoin của Trump Trong Bối Cảnh Tranh Chấp Pháp Lý với World Liberty

Tin tức Gate, ngày 26 tháng 4 — Justin Sun, một trong những nhà đầu tư lớn nhất vào token TRUMP, đáng chú ý là đã không tham dự một sự kiện theo chủ đề memecoin do Tổng thống Mỹ Donald Trump tổ chức tại Mar-a-Lago ở Florida trong năm nay, đánh dấu sự thay đổi đáng kể so với lần xuất hiện nổi bật của ông tại một sự kiện tương tự vào năm ngoái. T

GateNews10giờ trước

Aave, Kelp, LayerZero Đề Xuất Giải Phóng $71M Trong ETH Bị Đóng Băng Để Hỗ Trợ Phục Hồi rsETH

Tin tức Gate, 26 tháng 4 — Một liên minh các giao thức DeFi lớn do Aave Labs dẫn đầu, với sự tham gia của Kelp DAO, LayerZero, EtherFi và Compound, đã đệ trình một Constitutional AIP vào sáng thứ Bảy, đề nghị Arbitrum DAO giải phóng khoảng $71 triệu ETH bị đóng băng để hỗ trợ DeFi United, một nỗ lực cứu trợ liên-giao thức

GateNews15giờ trước

Litecoin trải qua tái tổ chức chuỗi sâu sau khi lớp bảo mật MWEB bị khai thác lỗ hổng zero-day

Tin tức Gate, ngày 26 tháng 4 — Litecoin đã trải qua một cuộc tái tổ chức chuỗi sâu vào thứ Bảy (ngày 26 tháng 4) sau khi kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật MimbleWimble Extension Block (MWEB) của nó, theo Quỹ Litecoin. Cuộc reorg kéo dài từ các khối 3.095.930 đến 3.095.943 và

GateNews18giờ trước

Aave, Kelp, LayerZero tìm kiếm việc Arbitrum phát hành $71M ETH bị đóng băng

Aave Labs, Kelp DAO, LayerZero, EtherFi và Compound đã nộp một AIP theo Hiến pháp trên diễn đàn Arbitrum vào sáng thứ Bảy, yêu cầu DAO của mạng giải phóng khoảng $71 triệu ETH bị đóng băng để hỗ trợ các nỗ lực phục hồi rsETH, theo The Block. Đề xuất tìm cách giải phóng 30,765.67 ETH

CryptoFrontier04-25 07:07

Bản tin cổng (ngày 24 tháng 4): Bộ Tài chính Mỹ trừng phạt trò lừa đảo “giết heo” crypto của Campuchia; Tether phát hành thêm 1 tỷ USDT

Đà phục hồi của Bitcoin (BTC) suy yếu, tạm báo khoảng 78.030 USD vào ngày 24 tháng 4. Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) thuộc Bộ Tài chính Hoa Kỳ trừng phạt một chính trị gia Campuchia có liên quan đến trung tâm lừa đảo “cướp niềm tin” tiền điện tử. Tether lại phát hành thêm 1 tỷ USDT trên mạng Ethereum; trong 5 ngày qua, trên mạng Ethereum đã phát hành lũy kế thêm 3 tỷ USDT.

MarketWhisper04-24 01:55
Bình luận
0/400
Không có bình luận