Lido Finance pausa depósitos devido a falha na ponte wstETH do ZKsync - Coinfea

O protocolo de staking líquido Ethereum, Lido Finance, informou os seus utilizadores de uma potencial vulnerabilidade de segurança no contrato do endpoint da ponte wstETH do ZKsync, acrescentando que suspendeu novas contribuições até que o problema seja resolvido.

ConteúdosLido Finance suspende temporariamente as contribuiçõesEspera-se uma correção após a votação na cadeia“Até ao momento, não há indicação de que a vulnerabilidade tenha sido explorada, e os detentores de wstETH no ZKsync não estão afetados. Nenhuma outra ponte foi afetada,” afirmou a Lido Finance no X. As retiradas do ZKsync e as transferências de tokens foram descritas como não afetadas. No entanto, a plataforma agiu rapidamente, pausando novas contribuições na ponte por uma “precaução excessiva”.

Lido Finance suspende temporariamente as contribuições

A Lido não revelou publicamente a natureza técnica da falha, referindo-se apenas a uma “potencial vulnerabilidade” reportada no contrato do endpoint da ponte wstETH do ZKsync, a camada de contrato inteligente que facilita a movimentação de ETH apostado embrulhado entre a rede principal Ethereum e a rede ZKsync Layer 2.

A Lido integrou o ZKsync como a sua quinta implementação Layer 2, desenvolvida em colaboração com a Matter Labs e a equipa txSync para construir contratos inteligentes de ponte wstETH canónicos. A ponte ZKsync entrou em funcionamento a 3 de janeiro de 2024, após uma votação de governança da DAO da Lido no mês anterior. A Lido dispõe de um mecanismo de multisig de emergência que lhe permite desativar depósitos e retiradas na parte do ZKsync quando necessário. Essa medida foi ativada nesta ocasião.

A Lido afirmou: “Uma correção foi preparada e será auditada e implementada através da próxima votação de governança na cadeia (fim de março / início de abril), após a qual as contribuições serão retomadas.” A dependência de uma votação de governança para implementar a correção reflete tanto a estrutura descentralizada das operações da Lido quanto as salvaguardas procedimentais incorporadas no seu processo de atualização.

Uma correção deve chegar após a votação na cadeia

Para os utilizadores e investidores, isso também significa que o cronograma está sujeito às mecânicas de coordenação na cadeia, uma realidade que, historicamente, tem causado atrasos nos protocolos de finanças descentralizadas. A Lido afirmou que as atualizações seguiriam e que as contribuições seriam retomadas assim que a correção estivesse ativa. O anúncio não ajudou a melhorar a situação dos tokens respetivos, com os mercados preocupados com a perspetiva de uma correção que só chegará pelo menos no final de março ou possivelmente no início de abril.

O token de governança nativo da Lido, LDO, caiu mais de 3,5% nas últimas 24 horas, sendo negociado a $0,3057. O token nativo do ZKsync, ZK, também caiu mais de 3,1%, para $0,01863 no mesmo período. No entanto, ambos os tokens já estavam em declínio antes do anúncio da Lido. O protocolo controla aproximadamente um terço de todo o ETH apostado na rede Ethereum, tornando-se o maior operador de staking por uma margem significativa.

Qualquer incidente de segurança, ou até mesmo a perceção de um, tem implicações sistémicas que vão muito além da integração específica do ZKsync. Por agora, os detentores existentes de wstETH no ZKsync podem tranquilizar-se com as garantias da Lido enquanto as retiradas permanecem totalmente operacionais. A Cryptopolitan relatou mais cedo hoje que outro projeto, Neutron, um projeto BTCFi que oferece rendimentos a detentores de Bitcoin sobre os seus tokens apostados, também pausou certos serviços até pelo menos 9 de março após uma atualização de segurança, onde afirmou que “um whitehat identificou uma vulnerabilidade” no seu código.

ZK2,44%
ETH5,51%
LDO4,09%
BTC6,44%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
0/400
Sem comentários
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)