Lido tạm dừng việc nạp qua cầu ZKsync gây lo ngại về an ninh, LDO và ZK đều giảm mạnh

ZK-0,31%
LDO2,4%
ETH1,36%

Theo tin tức vào ngày 4 tháng 3, Lido Finance, một giao thức đặt cược thanh khoản Ethereum, gần đây đã thông báo rằng nền tảng này đã tạm dừng chức năng gửi cầu nối mới do lỗ hổng bảo mật tiềm ẩn được phát hiện tại điểm cuối hợp đồng cầu nối wstETH trên mạng ZKsync của mình. Lido tuyên bố trong thông báo rằng không có dấu hiệu khai thác lỗ hổng nào được tìm thấy và tài sản của chủ sở hữu wstETH trên mạng ZKsync không bị ảnh hưởng, trong khi các chức năng rút tiền và chuyển token vẫn bình thường. Việc đình chỉ này là một hành động phòng ngừa nhằm giảm thiểu rủi ro tiềm ẩn.

Vấn đề được hiểu là liên quan đến hợp đồng điểm cuối cầu nối wstETH trên mạng ZKsync. Hợp đồng thông minh này chịu trách nhiệm chính cho việc chuyển ETH đã đặt cọc giữa mạng chính Ethereum và mạng ZKsync Layer2. Mặc dù Lido không tiết lộ công khai các chi tiết kỹ thuật cụ thể của lỗ hổng, nhưng nó đã cho phép một cơ chế đa chữ ký khẩn cấp để tạm thời hạn chế các ký gửi cầu nối nhằm ngăn chặn các vectơ tấn công tiềm ẩn bị khai thác.

ZKsync là mạng tích hợp Layer2 thứ năm do Lido triển khai. Sơ đồ cầu nối được phát triển bởi Lido phối hợp với Matter Labs và nhóm txSync, với mục tiêu thiết lập hợp đồng cầu nối chuỗi chéo wstETH được tiêu chuẩn hóa. Tính năng cầu nối wstETH của ZKsync được ra mắt lần đầu tiên vào tháng 1 năm 2024, sau khi Lido DAO phê duyệt việc triển khai thông qua một cuộc bỏ phiếu quản trị.

Lido cho biết bản sửa lỗi cho lỗ hổng đã được phát triển, nhưng do cơ chế quản trị phi tập trung của giao thức, bản vá cần được xem xét và triển khai thông qua vòng đề xuất quản trị on-chain tiếp theo. Theo mốc thời gian hiện tại, cuộc bỏ phiếu quản trị có liên quan dự kiến sẽ diễn ra vào cuối tháng 3 đến đầu tháng 4 năm 2026. Cho đến khi bản sửa lỗi chính thức hoạt động, tính năng nạp tiền cầu nối mới sẽ vẫn bị tạm dừng.

Đối với người dùng DeFi, quá trình này không chỉ phản ánh cơ chế bảo mật của quản trị phi tập trung mà còn có nghĩa là tiến độ sửa chữa cần dựa vào sự phối hợp bỏ phiếu trên chuỗi. Kinh nghiệm lịch sử cho thấy các giao thức DeFi thường mất nhiều thời gian hơn để hoàn thành quá trình quản trị cộng đồng khi nâng cấp hoặc khắc phục các lỗ hổng.

Về mặt thị trường, hiệu suất ngắn hạn của các token liên quan đang chịu áp lực. Mã thông báo quản trị của Lido, LDO, đã giảm hơn 3,5% trong 24 giờ qua, giao dịch ở mức khoảng 0,305 đô la, trong khi mã thông báo mạng mẹ của ZKsync, ZK, cũng đã giảm hơn 3,1%, giao dịch ở mức khoảng 0,018 đô la. Tuy nhiên, các nhà phân tích chỉ ra rằng cả hai token đều đang trong xu hướng giảm trước khi thông báo và sự cố bảo mật đã làm tăng thêm tâm lý thận trọng của thị trường.

Đáng chú ý, Lido hiện kiểm soát khoảng một phần ba số ETH được đặt cọc trên mạng Ethereum, khiến nó trở thành nhà cung cấp dịch vụ đặt cược đơn lẻ lớn nhất. Do đó, ngay cả những rủi ro bảo mật tiềm ẩn cũng có thể có tác động lan tỏa đến toàn bộ hệ sinh thái đặt cược Ethereum. Hiện tại, Lido đã xác nhận rằng chức năng rút tiền wstETH trên ZKsync vẫn hoạt động và tài sản của người dùng không bị đe dọa trực tiếp.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Pump.fun tín hiệu di chuyển đa chuỗi trên các tên miền phụ, MoonPay

Pump.fun mở rộng đa chuỗi: những tín hiệu hiện tại cho thấy gì theo tin tức của Phemex, Pump.fun đã đăng ký các tên miền phụ cho Base, BSC, Monad và Ethereum, một bước được xem là nền tảng cho việc triển khai rộng hơn ngoài Solana. Việc chuẩn bị tên miền có thể chỉ ra kế hoạch kỹ thuật và xây dựng thương hiệu

CoincuInsights1giờ trước

HYPE(Hyperliquid) tăng 7,80% trong 24 giờ

Tin tức Gate News, ngày 12 tháng 3, theo dữ liệu thị trường của Gate, tính đến thời điểm gửi bài, HYPE (Hyperliquid) hiện đang ở mức 37.28 USD, tăng 7.80% trong 24 giờ qua, đạt mức cao nhất 37.42 USD, thấp nhất 29.53 USD, khối lượng giao dịch trong 24 giờ đạt 4.46 tỷ USD. Giá trị thị trường hiện khoảng 95.95 tỷ USD, tăng 6.94 tỷ USD so với ngày hôm qua. Hyperliquid là một chuỗi blockchain hiệu suất cao tập trung vào tài chính, nhằm mục đích hợp nhất các ứng dụng tài chính trong hệ sinh thái tiền điện tử. Ứng dụng cốt lõi của nó là sàn giao dịch phi tập trung, cung cấp phí gas bằng 0, giao dịch đòn bẩy tối đa 40 lần, sổ đặt hàng hoàn toàn trên chuỗi và các đặc điểm khác. Hyperliquid L1 có thời gian khối 0.07 giây, tối đa 200.000 lệnh giao dịch.

GateNews1giờ trước

Hyperliquid vượt mốc tài sản trên 4,5 tỷ USD, với phí hàng năm đạt 747 triệu USD

Tin tức Gate News, ngày 12 tháng 3, theo dữ liệu của DefiLlama, nền tảng Hyperliquid hiện có tổng tài sản vượt qua 4.507 tỷ USD (hỗ trợ USDC, USDT). Trong 24 giờ qua, phí hàng năm của nền tảng đạt 747 triệu USD, trong 30 ngày qua, khối lượng giao dịch hợp đồng vĩnh viễn tích lũy của nền tảng đạt 178,23 tỷ USD. Dữ liệu thị trường cho thấy, HYPE hiện đang ở mức 37,14 USD, tăng 7,33% trong 24 giờ.

GateNews1giờ trước

MICA Daily|Thanh khoản sàn giao dịch cạn kiệt, xu hướng BTC tiếp tục yếu ớt

Dữ liệu CPI mới nhất do Mỹ công bố phù hợp với dự đoán của thị trường, nhưng do ảnh hưởng của tình hình Trung Đông, phản ứng của thị trường khá trầm lặng, chỉ số chứng khoán Mỹ biến động không rõ ràng, giá BTC dao động quanh mức 70.000 USD. Mặc dù trong ngắn hạn có vẻ ổn định, nhưng tâm lý thị trường vẫn bi quan, liệu giá trong tương lai có thể duy trì ở mức 70.000 USD hay không vẫn còn chưa rõ ràng, chủ yếu phụ thuộc vào diễn biến của tình hình Trung Đông. Đồng thời, dữ liệu dòng chảy ròng của sàn giao dịch Binance cho thấy, nhà đầu tư đã rút BTC khi thị trường ảm đạm, nhưng vẫn còn áp lực bán tồn tại.

区块客2giờ trước

Thám tử chuỗi cho biết một số nhà đầu tư tổ chức đã gây áp lực yêu cầu HyperLiquid không công khai địa chỉ giao dịch

Tin tức Gate News, ngày 12 tháng 3, nhà phân tích điều tra trên chuỗi Eye cho biết, sau khi địa chỉ ví giao dịch của một số nhà đầu tư tổ chức trong thị trường tiền điện tử trên HyperLiquid bị nhận diện, họ đã cảm thấy không yên tâm vì lo sợ các giao dịch thua lỗ bị công khai, hiện đã chủ động liên hệ với HyperLiquid và cố gắng gây áp lực yêu cầu không tiết lộ thông tin liên quan. Trước đó, Eye đã khai thác và tiết lộ "1011 nội bộ cá mập lớn".

GateNews2giờ trước

ETF giao ngay Ethereum hôm qua đã thu hút ròng 57,012 triệu USD, chín quỹ ETF không có quỹ nào rút ròng

Tính đến ngày 12 tháng 3, ETF giao ngay Ethereum tại Mỹ đã ghi nhận tổng dòng chảy ròng là 57,012,000 USD vào ngày 11 tháng 3 theo giờ Đông Mỹ, tất cả chín ETF đều không có dòng chảy ròng âm. Trong đó, ETF của Fidelity có dòng chảy ròng cao nhất, đạt 19,133,200 USD, tổng dòng chảy ròng lịch sử là 2.333 tỷ USD. ETF Trust Ethereum Mini của Grayscale xếp thứ hai, với dòng chảy ròng trong ngày là 19,078,800 USD, tổng dòng chảy ròng là 1.842 tỷ USD. Hiện tại, tổng giá trị tài sản ròng của ETF giao ngay Ethereum là 11.85 tỷ USD, tỷ lệ tài sản ròng là 4.75%.

GateNews3giờ trước
Bình luận
0/400
Không có bình luận