logo

Хакер поторопился и похитил лишь $5500 вместо $23 млн из протокола Lido

By: crypto ru|2025/05/12 16:45:08
0
Поделиться
copy
Согласно последним данным, 10 мая 2025 года команда Lido столкнулась с компрометацией одного из ключей оракула, обслуживаемого оператором Chorus One. В результате инцидента злоумышленник получил доступ к приватному ключу, созданному ещё в 2021 году и используемому в инфраструктуре протокола. Однако вместо того, чтобы продуманно реализовать атаку и похитить $23 млрд цифровых активов, хакер поспешно перевел на свой адрес лишь 1,4 ETH и выдал себя. Аналитики уже окрестили случившееся классическим примером того, как хакеры губят потенциально многомиллионные операции собственной нетерпеливостью. Вместо того чтобы спланировать скрытную долгосрочную атаку или подготовить кражу на десятки миллионов, злоумышленник совершил необдуманный перевод на $5500 и позволил обнаружить себя. Аномалию заметил разработчик Lido, получив уведомление о низком балансе на одном из кошельков. Начав проверку, команда выявила факт компрометации и незамедлительно инициировала экстренное голосование DAO по ротации ключей. Инфраструктура Lido изначально построена по принципу отказоустойчивости с 5 из 9 кворумом для работы оракулов, благодаря чему все остальные участники сети остались в безопасности. В ночь с 9 на 10 мая злоумышленник успел вывести средства, после чего началась экстренная проверка всех узлов системы. Параллельно с этим на несколько часов задержались отчеты 2-х оракулов: Accounting Oracle с опозданием на 1 час и ValidatorsExitBusOracle — на 2 часа. Проблемы были оперативно устранены и связаны с независимыми сбоями на 4 нодах, из которых 2 работали на Prysm-клиенте с выявленным багом после недавнего обновления Pectra.

Вам также может понравиться

Три диаграммы объясняют, почему S&P разрешило своему бренду trade.xyz

Свыше 100-кратного роста за 6 месяцев

После объединения усилий SEC и CFTC, чего может ожидать рынок криптовалют?

Регулирование - это отправная точка; бычий рынок зависит от притока традиционных средств

Возвращение к RWA: Первая транзакция почти 50 000 человек в цепочке блоков была не Bitcoin, а фондовыми индексами и сырой нефтью

Сюжет RWA не о том, что традиционные финансы захватывают пользователей криптовалют, а скорее о том, что криптовалюты захватывают традиционных пользователей.

Утренний отчет | Kraken замораживает планы по IPO из-за сложных рыночных условий; Polymarket приобретает инфраструктуру DeFi Brahma; World запускает AgentKit с интеграцией с Coinbase

Обзор важных событий на рынке 18 марта

Bitmain, оказавшийся в центре скандала, нашел свою самую сильную поддержку в Соединенных Штатах

Bitmain уже много лет находится в центре скандалов, связанных с безопасностью его майнинговых машин, но это не помешало ему сотрудничать с ключевыми членами президентской семьи США.

Полный текст решения Федеральной резервной системы: Сохранить процентные ставки без изменений и ожидать одного снижения ставки в течение года, при этом губернатор Мулан голосовал против

Федеральная резервная система снова оставила процентные ставки без изменений, заявив, что ситуация на Ближнем Востоке на данный момент имеет неопределенное влияние. Губернатор Милан считает, что процентные ставки следует снизить на 25 базисных пунктов. Диаграмма точек по-прежнему указывает на ожидаемое снижение ставки в этом году.

Популярные монеты

Последние новости криптовалют

Еще