Lido节点运营商InfStones同意在漏洞披露后轮换验证

根据火币HTX报道,Lido Finance的关键节点运营商InfStones将暂时从流动性质押协议中撤回其以太坊验证器,并实施密钥轮换,以应对dWallet Labs安全研究人员披露的重大漏洞。该漏洞是与开源库Tailon相关的,于2023年7月向InfStones报告,现已得到解决。Lido Finance确认该漏洞与影响25个InfStones验证器服务器的潜在根级访问有关。然而,Lido澄清说,并没有证据表明此问题导致任何密钥泄露或被利用。dWallet Labs在其安全报告中声称,该漏洞可能会引发安全漏洞,影响通过InfStones节点在Lido上质押的ETH。因此,该公司建议对可能暴露于该漏洞的所有节点轮换验证器密钥。
相关推荐