Lido节点运营商InfStones同意在漏洞披露后轮换验证
根据火币HTX报道,Lido Finance的关键节点运营商InfStones将暂时从流动性质押协议中撤回其以太坊验证器,并实施密钥轮换,以应对dWallet Labs安全研究人员披露的重大漏洞。该漏洞是与开源库Tailon相关的,于2023年7月向InfStones报告,现已得到解决。Lido Finance确认该漏洞与影响25个InfStones验证器服务器的潜在根级访问有关。然而,Lido澄清说,并没有证据表明此问题导致任何密钥泄露或被利用。dWallet Labs在其安全报告中声称,该漏洞可能会引发安全漏洞,影响通过InfStones节点在Lido上质押的ETH。因此,该公司建议对可能暴露于该漏洞的所有节点轮换验证器密钥。
版权声明:本站所有文章皆是来自互联网,如内容侵权可以联系我们删除!