1.4 ETH惊天窃案!Lido安全漏洞为行业敲响警钟

05-1213.6k

5 月 10 日凌晨预言机服务商 Chorus One 披露,Lido 预言机的一热钱包遭黑客入侵导致 1.46 枚 ETH 被盗。但据安全审计显示,这一孤立事件影响有限,涉事钱包设计本就仅作轻量级运营用途。

预言机遭受攻击听起来确实很糟糕。然而,Lido 的架构设计、利益相关方的价值理念,以及以安全为导向的贡献者文化,意味着此类事件的影响极为有限 — 即便预言机被完全攻破,也不会造成灾难性后果。

那么,Lido 究竟有何独特之处?

深思熟虑的设计与层层防护机制

Lido 的预言机负责将共识层的信息传递至执行层,并汇报协议动态。它们并不掌控用户资金。单一故障预言机只会造成小麻烦,即便仲裁程序(quorum)被攻破也不会造成灾难性后果。

单个被攻破的预言机可能会尝试哪些恶意行为?

A) 提交恶意报告(但会被诚实的预言机忽略);

B) 耗尽该特定预言机地址的 ETH 余额(该地址仅用于运营交易,且未存放质押者的资金)。

预言机究竟承担什么职责?

Lido 的预言机本质上是由 9 个独立参与者组成的分布式机制(需 5/9 达成共识),主要负责协议状态报告,当前核心职能包括:

• 代币通胀奖励发放(rebase)

• 提款流程处理

• 验证节点退出及性能监控,以供 CSM(Community Security Module)参考

这些预言机会向协议提交其观察到的状态「报告」。这些报告用于计算每日累计的奖励或惩罚、更新 stETH 余额、处理并最终确认提款请求、计算验证者退出申请以及衡量验证者的表现。

从本质上来说,Lido 预言机与人们通常理解的「多签」有所不同。预言机既无法访问质押者和协议的资金,也不能控制任何协议合约的升级,更无法对自身进行升级或管理成员资格。相反,Lido DAO 通过投票来维护预言机列表。

预言机的功能极为有限 — 仅能执行以下操作:提交报告,这些报告严格遵循为不同协议目标设计的确定性、经过审计且开源的算法;在特定情况下执行交易以落实报告结果(例如协议的每日 rebase 操作)。

如果 9 个预言机中有 5 个被攻破,最坏的情况会怎样?在这种情况下,被攻破的预言机可能会合谋提交恶意报告,但任何报告都必须通过链上强制执行的协议合理性检查。

若报告违反这些合理性检查,其处理时间将会延长(甚至可能永远无法)「结算」,因为报告中的数值必须符合特定时间段(数天或数周)内允许的数值变化范围。

在最坏的情况下,这可能意味着类似 stETH 的 rebase(无论是正向还是负向)需要更长时间才能生效,这会对 stETH 持有者造成影响,但对大多数持有者的影响微乎其微,除非有人在 DeFi 中以杠杆方式使用 stETH。

也存在其他可能性:若恶意预言机及其同谋掌握某些信息,或是具备在共识层实施大额惩罚(如大规模罚没)的能力,就可能利用执行层 stETH 更新延迟来谋取经济利益。

例如,若发生大规模罚没,某些人可能会在负向 rebase 生效前,通过去中心化交易所(DEX)抛售部分 stETH。不过,这不会影响用户通过 Lido 直接发起的提款操作,因为协议的「应急模式」(bunker mode)将会启动,确保提款流程公平执行。

即时且彻底的透明性

从始至终,Lido 生态系统的所有参与者 — 无论是贡献者、节点运营方,还是预言机运营方等,始终将透明度与善意置于首位,优先保障质押者权益与整个生态系统的健康发展。

无论是主动发布详尽的事后分析报告、补偿因基础设施停机造成的质押损失,还是出于预防性考量主动退出验证节点,亦或是迅速发布全面的事故报告,这些参与者始终将透明度视为重中之重。

持续迭代升级

Lido 始终站在技术研发前沿,致力于运用零知识证明(ZK)技术提升预言机机制的安全性与去信任化水平。早在初期阶段,团队便投入逾 20 万美元专项资金,支持通过零知识证明技术实现共识层数据的无需信任验证。

这些关于技术的探索最终促成了由 SuccinctLabs 团队研发的 SP1 零知识预言机「双重校验」机制将于年内的正式上线。该机制通过可验证的共识层数据,为潜在的负向 rebase 操作提供额外的安全验证层。

目前这类零知识技术仍处于发展阶段,相关的零知识虚拟机(zkVM)不仅需要经历实战检验,同时也存在运算速度较慢、计算成本较高的局限性,尚无法完全取代可信预言机。但从长远来看,这类解决方案有望成为现有预言机的信任最小化替代方案。

预言机技术十分复杂且在 DeFi 领域的应用场景各异。在 Lido 协议中,预言机作为核心组件经过精心设计,通过有效的去中心化架构、职责分离机制以及多层校验体系,显著降低了潜在风险的影响范围。

===== 广告位 =====

项目群

网络项目分享交流+避雷+骗局曝光群
扫码进群,交流经验互通最新消息

×
12
202505

1.4 ETH惊天窃案!Lido安全漏洞为行业敲响警钟

5 月 10 日凌晨预言机服务商 Chorus One 披露,Lido 预言机的一热钱包遭黑客入侵导致 1.46 枚 ETH 被盗。但据安全审计显示,这一孤立事件影响有限,涉事钱包设计本就仅作轻量级运营用途。 预言机遭...

点击复制推广网址:

下载海报:

文章评论

  • 验证码

猜你喜欢

警惕!“AI芯漫”打着国企旗号的资金盘骗局,即将在5月上线,请大家务必远离!

警惕!“AI芯漫”打着国企旗号的资金盘骗局,即将在5月上线,请大家务必远离!
警惕!“AI芯漫”打着国企旗号的资金盘骗局,即将在5月上线,请大家务必远离!
警惕!“AI芯漫”打着国企旗号的资金盘骗局,即将在5月上线,请大家务必远离!
警惕!“AI芯漫”打着国企旗号的资金盘骗局,即将在5月上线,请大家务必远离!
文潮集市资金盘骗局解密:从“潮玩交易”到“资金盘割菜”,一个国企背景也掩盖不了的庞氏陷阱!

文潮集市资金盘骗局解密:从“潮玩交易”到“资金盘割菜”,一个国企背景也掩盖不了的庞氏陷阱!

各位老铁,今天要和大家聊的是近期在各大社群非常活跃的“文潮集市”。这个盘子对外包装得挺好,号称“国企背景、区块链版权、潮玩交易”,但是我得提醒你们,不管它贴了多少金,骨子里

奥林克(Aoulink)预热圈钱倒计时!日化1%年化360%+V8传销金字塔,20美金酒会补贴专骗中老年!

没有开奖,只有收割——曾光超的按钮按一次你就死一次——银彩娱乐已在跑路路上

没有开奖,只有收割——曾光超的按钮按一次你就死一次——银彩娱乐已在跑路路上

银彩娱乐的每一期开奖都是后台改出来的数字,你的下注从第一秒起就注定归零。导师曾光超操控输赢,让你小赚让你贪,然后一把清零。现在平台大面积封号、提现焊死、不拉人就收割,U进U出走

凌云娱乐崩盘跑路中!汉克时代财神团队平移才几天就单割封号,质问一句直接被踢

凌云娱乐崩盘跑路中!汉克时代财神团队平移才几天就单割封号,质问一句直接被踢
凌云娱乐崩盘跑路中!汉克时代财神团队平移才几天就单割封号,质问一句直接被踢
凌云娱乐崩盘跑路中!汉克时代财神团队平移才几天就单割封号,质问一句直接被踢
凌云娱乐崩盘跑路中!汉克时代财神团队平移才几天就单割封号,质问一句直接被踢

打着“纳斯达克上市巨头”旗号的CoinShares靠谱吗?假的!你手机里那个要你充值U的CoinShares,服务器在重庆,后台是一套国内烂大街的低代码模板。

打着“纳斯达克上市巨头”旗号的CoinShares靠谱吗?假的!你手机里那个要你充值U的CoinShares,服务器在重庆,后台是一套国内烂大街的低代码模板。
打着“纳斯达克上市巨头”旗号的CoinShares靠谱吗?假的!你手机里那个要你充值U的CoinShares,服务器在重庆,后台是一套国内烂大街的低代码模板。
打着“纳斯达克上市巨头”旗号的CoinShares靠谱吗?假的!你手机里那个要你充值U的CoinShares,服务器在重庆,后台是一套国内烂大街的低代码模板。
打着“纳斯达克上市巨头”旗号的CoinShares靠谱吗?假的!你手机里那个要你充值U的CoinShares,服务器在重庆,后台是一套国内烂大街的低代码模板。

“新华彩票”APP:披着彩票外衣的杀猪盘,正在疯狂收割!

“新华彩票”APP:披着彩票外衣的杀猪盘,正在疯狂收割!
“新华彩票”APP:披着彩票外衣的杀猪盘,正在疯狂收割!
“新华彩票”APP:披着彩票外衣的杀猪盘,正在疯狂收割!
“新华彩票”APP:披着彩票外衣的杀猪盘,正在疯狂收割!
“汇璟量投”多层级返佣,典型量化选股资金盘套路,小心血本无归!

“汇璟量投”多层级返佣,典型量化选股资金盘套路,小心血本无归!

汇璟量投打着“量化模型智能选股”旗号,宣称每日稳定收益3%以上,设三级返佣(直推40%、间推20%、次间推10%),造势内测名额稀缺。该平台界面模仿正规证券软件,展示虚假大盘行情和近八日全

海天智医AI医疗资金盘:虚假科技包装+团队传销,泡沫已满立即远离

海天智医AI医疗资金盘:虚假科技包装+团队传销,泡沫已满立即远离

海天智医打着“AI智慧医疗、新药研发、大健康生态”旗号,蹭前沿科技热度,用精美PPT和虚假背书制造合规假象。实则无任何真实医疗业务、无经营资质、无实体盈利项目。平台设置个人VIP、团队

碰瓷币安的“BINANCE”挖矿盘正在疯狂吸金:日息4%、拉人头返佣、GHO空气币,你的U进去了就别想出来

碰瓷币安的“BINANCE”挖矿盘正在疯狂吸金:日息4%、拉人头返佣、GHO空气币,你的U进去了就别想出来
“流水20倍才让提、拉人头拿返佣”——亿盟体育披着“反波胆”外衣的非法黑平台,正在把你从受害者变成共犯

“流水20倍才让提、拉人头拿返佣”——亿盟体育披着“反波胆”外衣的非法黑平台,正在把你从受害者变成共犯

最近不少用户向笔者反馈,打着体彩、福彩、足球赛事旗号的资金盘又开始疯狂冒头。其中有一个名为“亿盟体育”的平台,今天把它扒个干净。笔者下载看了一下,跟之前曝光的“金盛”“澳博

高危预警:鸿利达股票带单骗局泡沫已大,操盘手是优利商务诈骗团伙,即将崩盘跑路

高危预警:空域视界以低空经济为名的分红盘泡沫已炸,日息0.85%借你本金玩了4个月,崩盘就在眼前

奥林克重启不是“格局大”,是锁本杀猪局升级版——年化540%、空气代币AOU、长周期质押把你套到崩盘那天

奥林克重启不是“格局大”,是锁本杀猪局升级版——年化540%、空气代币AOU、长周期质押把你套到崩盘那天
高危预警:真格基金根本没有APP!这个日息1.45%的套牌资金盘正在疯狂收割,崩盘信号已经出现

高危预警:真格基金根本没有APP!这个日息1.45%的套牌资金盘正在疯狂收割,崩盘信号已经出现

最近不少人在后台问笔者:真格基金APP是不是真的?有人晒出日收益截图,有人已经投了钱等着躺赚,还有人天天在群里帮骗子数钱,到处拉人头赚佣金。 好家伙。今天笔者就把这个冒名资金盘扒

鼎鸿鑫源|“香港券商”外衣扒光,起盘11个月资金盘已进入崩盘倒计时

鼎鸿鑫源|“香港券商”外衣扒光,起盘11个月资金盘已进入崩盘倒计时
鼎鸿鑫源|“香港券商”外衣扒光,起盘11个月资金盘已进入崩盘倒计时
鼎鸿鑫源|“香港券商”外衣扒光,起盘11个月资金盘已进入崩盘倒计时
鼎鸿鑫源|“香港券商”外衣扒光,起盘11个月资金盘已进入崩盘倒计时

科源传媒|短剧IP孵化是假,资金盘收割是真:你的投资款正给操盘手拍“跑路纪录片”

科源传媒|短剧IP孵化是假,资金盘收割是真:你的投资款正给操盘手拍“跑路纪录片”
科源传媒|短剧IP孵化是假,资金盘收割是真:你的投资款正给操盘手拍“跑路纪录片”
科源传媒|短剧IP孵化是假,资金盘收割是真:你的投资款正给操盘手拍“跑路纪录片”
科源传媒|短剧IP孵化是假,资金盘收割是真:你的投资款正给操盘手拍“跑路纪录片”

亿博资产|鼎裕盟的死亡剧本正在重演:跨境杀猪盘“换皮”上线,数万人的血泪教训就在上个月

亿博资产|鼎裕盟的死亡剧本正在重演:跨境杀猪盘“换皮”上线,数万人的血泪教训就在上个月

Sirius|日利率1.1%,年化401.5%,巴菲特看了要拜师——靖因药业的正规门面成了骗子最好的伪装

Sirius|日利率1.1%,年化401.5%,巴菲特看了要拜师——靖因药业的正规门面成了骗子最好的伪装
Sirius|日利率1.1%,年化401.5%,巴菲特看了要拜师——靖因药业的正规门面成了骗子最好的伪装
Sirius|日利率1.1%,年化401.5%,巴菲特看了要拜师——靖因药业的正规门面成了骗子最好的伪装
Sirius|日利率1.1%,年化401.5%,巴菲特看了要拜师——靖因药业的正规门面成了骗子最好的伪装

安徽文交所·文潮集市|国资背书是假,竞拍接盘是真:你的藏品还没到手,本金已被抽水抽干

安徽文交所·文潮集市|国资背书是假,竞拍接盘是真:你的藏品还没到手,本金已被抽水抽干
安徽文交所·文潮集市|国资背书是假,竞拍接盘是真:你的藏品还没到手,本金已被抽水抽干
安徽文交所·文潮集市|国资背书是假,竞拍接盘是真:你的藏品还没到手,本金已被抽水抽干
安徽文交所·文潮集市|国资背书是假,竞拍接盘是真:你的藏品还没到手,本金已被抽水抽干

亿博资产/文溪投资|鼎裕盟崩盘3个月后,同一帮人换了个名字又回来了——月收益60%的“养盘期”正在测试你的钱包深度

亿博资产/文溪投资|鼎裕盟崩盘3个月后,同一帮人换了个名字又回来了——月收益60%的“养盘期”正在测试你的钱包深度
亿博资产/文溪投资|鼎裕盟崩盘3个月后,同一帮人换了个名字又回来了——月收益60%的“养盘期”正在测试你的钱包深度
亿博资产/文溪投资|鼎裕盟崩盘3个月后,同一帮人换了个名字又回来了——月收益60%的“养盘期”正在测试你的钱包深度
亿博资产/文溪投资|鼎裕盟崩盘3个月后,同一帮人换了个名字又回来了——月收益60%的“养盘期”正在测试你的钱包深度

富春汇|你拉的每一个USDT下线,都是法院判决书上的刑期——富春证券同款骗局已有人报警,你的名字迟早也会出现在接警记录上

富春汇|你拉的每一个USDT下线,都是法院判决书上的刑期——富春证券同款骗局已有人报警,你的名字迟早也会出现在接警记录上
富春汇|你拉的每一个USDT下线,都是法院判决书上的刑期——富春证券同款骗局已有人报警,你的名字迟早也会出现在接警记录上
富春汇|你拉的每一个USDT下线,都是法院判决书上的刑期——富春证券同款骗局已有人报警,你的名字迟早也会出现在接警记录上
富春汇|你拉的每一个USDT下线,都是法院判决书上的刑期——富春证券同款骗局已有人报警,你的名字迟早也会出现在接警记录上
京采生活靠谱吗?日息1.3%的“消费返利”是鱼钩,四级传销拉人头是鱼线——你的本金正在被拆东墙补西墙

京采生活靠谱吗?日息1.3%的“消费返利”是鱼钩,四级传销拉人头是鱼线——你的本金正在被拆东墙补西墙

“消费10000元,每天返利60元+等额积分,7天回本近半,月入过万!”——一个叫“京采生活”的APP正在各大微信群疯狂刷屏,号称“采好物、助生产、双向共赢”的便民服务平台。经核查,该平台

辉立期货NOVA|前盘崩了退你一点钱稳住你,再平移到新盘二次收割——诈骗团伙的“平移换壳流水线”已跑了三次

辉立期货NOVA|前盘崩了退你一点钱稳住你,再平移到新盘二次收割——诈骗团伙的“平移换壳流水线”已跑了三次

揭秘V2哈希(V6哈希竞猜)|“游戏打金”是鱼钩,后台数据全是饵——你在“财神知我意”群里点的每一步,都在给骗子送跑路经费

智邦科技|小额的收益率比中间额度还高,这不叫“划算”,这叫“算盘打到你头上”

智邦科技|小额的收益率比中间额度还高,这不叫“划算”,这叫“算盘打到你头上”

“钜亨商贸”崩盘预警:日息1.5%的礼品卡商贸庞氏骗局,套路还没跑完就跑不出来了

“钜亨商贸”崩盘预警:日息1.5%的礼品卡商贸庞氏骗局,套路还没跑完就跑不出来了
“钜亨商贸”崩盘预警:日息1.5%的礼品卡商贸庞氏骗局,套路还没跑完就跑不出来了
“钜亨商贸”崩盘预警:日息1.5%的礼品卡商贸庞氏骗局,套路还没跑完就跑不出来了
“钜亨商贸”崩盘预警:日息1.5%的礼品卡商贸庞氏骗局,套路还没跑完就跑不出来了
Tebbit交易所|客损分成+后台插针收割,你的U在APP里只是一串数字,1500元给操盘手造下一座别墅

Tebbit交易所|客损分成+后台插针收割,你的U在APP里只是一串数字,1500元给操盘手造下一座别墅

小红书上铺天盖地拉人头——“1500元开启财富之路”“不锁仓随进随出”“稳定矿机收益”“导师带单稳赚不赔”,甚至把2026到2030年的五年规划都画好了,仿佛下一秒你就要开着法拉利去西双版

“签米”APP|签到赚钱是“饵”,拉人头传销才是“钩”——每天躺着赚12块,你赚的是操盘手丢给你的鱼食

“宁安期货”|新加坡ACRA查无此公司,SFC是香港的不是美国的,操盘手“李泊言”是落马贪官的名字——L1-L9传销拉人头,USDT+K豆秒变洗钱工具

华融共创(永丰期货)|柬埔寨“优利商务”团伙换壳第四弹——日收益0.8%杀猪盘,新城区已发传销通告,四个月圈钱过亿

华融共创(永丰期货)|柬埔寨“优利商务”团伙换壳第四弹——日收益0.8%杀猪盘,新城区已发传销通告,四个月圈钱过亿
刷单盘换皮|香港盛达互联:88元入驻TikTok“一件代发”?垫付从100涨到1万,不交钱就扣光本金

刷单盘换皮|香港盛达互联:88元入驻TikTok“一件代发”?垫付从100涨到1万,不交钱就扣光本金

“TikTok跨境电商,零基础躺赚,一件代发,不用囤货”——你刷到过这样的广告吗?88元入驻,系统自动派单,你只需要垫付货款,坐等回款赚差价。刚开始每天垫付几十、一百,回款准时,利润到

崩盘预警|冒牌CoinShares:1.8万笔U被洗空,开发人员自曝“关网重启”——你的钱早已不在账上

崩盘预警|冒牌CoinShares:1.8万笔U被洗空,开发人员自曝“关网重启”——你的钱早已不在账上
崩盘预警|冒牌CoinShares:1.8万笔U被洗空,开发人员自曝“关网重启”——你的钱早已不在账上
崩盘预警|冒牌CoinShares:1.8万笔U被洗空,开发人员自曝“关网重启”——你的钱早已不在账上
崩盘预警|冒牌CoinShares:1.8万笔U被洗空,开发人员自曝“关网重启”——你的钱早已不在账上
×

投诉 / 侵权反馈

如发现违法违规内容或存在侵权,请通过以下方式联系我们:

Telegram:@say588
QQ:2095089609

我们会在 24 小时内处理您的投诉,感谢您的监督。