Mit Native Yield wird @LineaBuild die Lido V3 stVault-Infrastruktur integrieren, um seine nachhaltige, nicht verwahrende DeFi-Engine zu unterstützen, wodurch alle gebridgten ETH automatisch Staking-Belohnungen verdienen können.
[Sicherheitsmeldung] Eine Schwachstelle wurde gemeldet und in Bezug auf das Lido CSM und den erlaubnisfreien Verifier-Vertrag, der zur Überprüfung von Validator-Abhebungen verwendet wird, behoben.
Die Schwachstelle wurde nicht ausgenutzt, und keine CSM-Node-Betreiber waren betroffen. stETH-Inhaber waren in keiner Weise betroffen.
Im Rahmen der Behebung wurde eine Lösung über Oracle-Minderung (Deaktivierung des Bond-Burns) und DAO-Abstimmung 190 umgesetzt.
Eine Bug-Bounty wurde an einen Whitehat gezahlt, der das Problem verantwortungsvoll über das Lido × Immunefi-Programm offengelegt hat.
Vollständige Details sind im Lido-Forschungsforum zu finden:
Einführung des Dual Governance Bug Bounty Wettbewerbs 🐛
In Zusammenarbeit mit @immunefi können Bugjäger nun von einer Bonusbelohnung von 100.000 $ profitieren, zusätzlich zu den ursprünglichen 2 Millionen $ maximaler Belohnung, für Einsendungen, die sich auf die Lido Dual Governance beziehen.
Die Juli-Abstimmungen sind live, einschließlich zweier wichtiger Initiativen - CSM v2 und Triggerable Withdrawals - die Lido in Richtung dezentraleres und genehmigungsfreies Staking vorantreiben.
Snapshot: 21. Juli → 28. Juli, 16:00 Uhr UTC Aragon: 23. Juli → 28. Juli, 09:44 Uhr UTC
[Sicherheitsoffenlegung] Eine Griefing-Schwachstelle wurde verantwortungsbewusst über Immunefi gemeldet, die den RageQuit-Mechanismus im Dual Governance (DG) System von Lido betrifft.
Benutzerfonds sind nicht betroffen. Die Schwachstelle wurde nicht ausgenutzt und es sind Maßnahmen zur Minderung getroffen worden.
Dank der „Trainingsräder“-Phase des DG-Rollouts und der Bereitschaft des Notfallkomitees, falls nötig einzugreifen, sind die Lido-Beitragenden in der Lage, potenziellen Missbrauch vollständig zu neutralisieren.
Nächste Schritte: • Notfallkomitee ist in Bereitschaft, um bei Bedarf einzugreifen • Ein Fix wird vorgeschlagen, getestet und auditiert • DG-Testnetz-Belohnung • Onchain-Abstimmung zur Umsetzung des Fixes • Fix vollständig umgesetzt
Die Lido-Beitragenden sind dem anonymen Whitehat für den hochwertigen Bericht und Immunefi für die Unterstützung der verantwortungsvollen Offenlegung dankbar.
[Sicherheitsmeldung] Eine Griefing-Schwachstelle wurde verantwortungsbewusst über Immunefi gemeldet, die den RageQuit-Mechanismus im Dual Governance (DG) System von Lido betrifft.
Das Problem hätte die ETH-Abhebungen während eines RageQuit-Zustands verzögern können, aber keine Benutzerfonds waren jemals in Gefahr.
Dank der „Stützräder“-Phase des DG-Rollouts und der Bereitschaft des Notfallkomitees, bei Bedarf einzugreifen, sind die Lido-Beitragenden in der Lage, möglichen Missbrauch vollständig zu neutralisieren.
Nächste Schritte: • Notfallkomitee steht bereit, um bei Bedarf einzugreifen • Ein Fix wird vorgeschlagen, getestet und geprüft • DG-Testnet-Belohnung • Onchain-Abstimmung zur Umsetzung des Fixes • Fix vollständig umgesetzt
Die Lido-Beitragenden sind dem anonymen Whitehat für den hochwertigen Bericht und Immunefi für die Unterstützung verantwortungsbewusster Offenlegung dankbar.
[Sicherheitsoffenlegung] Eine Griefing-Schwachstelle wurde verantwortungsbewusst über Immunefi gemeldet, die den RageQuit-Mechanismus im Dual Governance (DG)-System von Lido betrifft.
Das Problem hätte die ETH-Abhebungen während eines RageQuit-Zustands verzögern können, aber keine Benutzerfonds waren jemals in Gefahr.
Dank der "Stützräder"-Phase des DG-Rollouts und der Bereitschaft des Notfallkomitees, bei Bedarf einzugreifen, sind die Lido-Beitragszahler in der Lage, jeden potenziellen Missbrauch vollständig zu neutralisieren.
Nächste Schritte: • Notfallkomitee steht bereit, um bei Bedarf einzugreifen • Ein Fix wird vorgeschlagen, getestet und geprüft • DG-Testnet-Belohnung • Onchain-Abstimmung zur Implementierung des Fixes • Fix vollständig umgesetzt
Die Lido-Beitragszahler sind dem anonymen Whitehat für den hochwertigen Bericht und Immunefi für die Unterstützung verantwortungsbewusster Offenlegungen dankbar.
Details zum Vorfall und Updates sind im Forum zu finden:
Als Mitwirkende von Lido ist es das Ziel, für eine Zukunft zu plädieren, die den langfristigen Wert für das Ethereum-Ökosystem maximiert.
In diesem Sinne empfehlen die Lido-Mitwirkenden die folgenden potenziellen Hauptredner für Glamsterdam.
Ausführungsschicht • EIP-7928 (Block-Level-Zugangslisten): eine unkomplizierte, hochwirksame Verbesserung der Transaktionsausführung. Minimale Komplexität, echte Skalierungsvorteile.
Konsensschicht Slot-Pipelining ist entscheidend. Das Lido-Protokoll unterstützt zwei tragfähige Wege: • EIP-7886 (Verzögerte Ausführung): einfacher, vorhersehbarer in der Implementierung und Überwachung • EIP-7732 (ePBS): effizienter und reifer, aber komplexer und betrieblich anspruchsvoller
Glaubwürdige Neutralität • EIP-7805 (FOCIL) bringt Zensurresistenz in das Protokoll. Es ist nicht nur ein Feature - es ist das Fundament.
Lesen Sie die vollständige Empfehlung:
Melde dich an, um weitere Inhalte zu entdecken
Bleib immer am Ball mit den neuesten Nachrichten aus der Kryptowelt
⚡️ Beteilige dich an aktuellen Diskussionen rund um Kryptothemen
💬 Interagiere mit deinen bevorzugten Content-Erstellern