جزئیات هک اوراکل لیدو و واکنش سریع لیدو برای حفاظت از دارایی ها

جزئیات هک اوراکل لیدو و واکنش سریع لیدو برای حفاظت از دارایی ها
۲۲ اردیبهشت ۱۴۰۴

هک اوراکل لیدو بار دیگر توجه‌ها را به امنیت زیرساخت‌های دیفای جلب کرد. به گزارش بلاک پست، پروتکل لیکویید استیکینگ لیدو (LIDO)، یکی از بزرگترین پلتفرم‌های دیفای در اتریوم، در 10 می 2025 از یک حادثه امنیتی با تاثیر محدود جان سالم به در برد. یک کلید اوراکل متعلق به اپراتور کورِس وان (Chorus One) به خطر افتاد و منجر به سرقت 1.46 اتریوم (حدود 4200 دلار) شد. اگرچه وجوه کاربران دست‌نخورده باقی ماند، این رخنه زنگ خطری برای امنیت سایبری در امور مالی غیرمتمرکز (DeFi) به صدا درآورد. لیدو با رأی‌گیری اضطراری در DAO خود و اقدامات اصلاحی سریع، اعتماد را حفظ کرد، اما این حادثه چالش‌های پیش روی پروتکل‌های بلاک‌چینی را برجسته می‌کند. در این خبر از بلاک پست، جزئیات این هک، پاسخ لیدو و پیامدهای آن بررسی می‌شود.

🔶 بیشتر بخوانید: لیکویید استیکینگ چیست؟

هک اوراکل لیدو با آسیب محدود

لیدو که 25.7 درصد از اتریوم‌های استیک شده را مدیریت می‌کند، روز یکشنبه 10 می پس از هشدار موجودی کم، فعالیت مشکوکی را شناسایی کرد. بررسی‌ها نشان داد یک کلید خصوصی اوراکل، متعلق به Chorus One و ایجادشده در 2021، به دلیل امنیت ضعیف به خطر افتاده است. این کلید به کیف پول گرم متصل بود و مهاجم 1.46 اتریوم را برداشت. Chorus One در پلتفرم X اعلام کرد:

این یک حادثه منفرد و ساده بود و هیچ شواهدی از تهدید گسترده‌تر پیدا نشد.

سیستم اوراکل لیدو، با مکانیسم اجماع 5 از 9، از اختلال سیستمی جلوگیری کرد و وجوه کاربران را ایمن نگه داشت.

پاسخ سریع لیدو: رای گیری DAO و اصلاحات

لیدو بلافاصله رأی‌گیری اضطراری DAO را برای جایگزینی کلید به خطر افتاده (آدرس 0x140B) با آدرس امن جدید (0x285f) در سه قرارداد آغاز کرد: اوراکل حسابداری، گذرگاه خروج اعتبارسنج‌ها، و کارمزد CS. این رأی‌گیری که از 12 می در دوره اعتراض 48 ساعته است، از حمایت قاطع برخوردار است. کلید جدید با استانداردهای امنیتی 2025 تولید شده تا از تکرار چنین حوادثی جلوگیری کند. ایزی (Izzy)، رئیس بخش اعتبارسنجی‌های لیدو، در X توضیح داد:

چون اوراکل‌های ما به‌صورت غیرمتمرکز و چندلایه طراحی شده‌اند، جلوی آسیب‌های جدی گرفته می‌شود. اگر هم بازسازی stETH کمی عقب بیفتد، تأثیر زیادی روی کاربرانی که از اهرم در دیفای استفاده می‌کنند نخواهد داشت.

امنیت سایبری در دیفای، یک زنگ خطر همیشگی

این هک اوراکل لیدو، هرچند محدود، در زمانی حساس رخ داد. همزمان، باگ Prysm در آپگرید پکترا (Pectra) اتریوم گزارش‌های اوراکل را مختل کرد که اگرچه به حادثه لیدو ربطی نداشت، پیچیدگی‌های فنی دیفای را نشان داد. گزارش هکن (Hacken) نشان می‌دهد هک‌های کریپتو در سه ماهه اول 2025 بیش از 2.1 میلیارد دلار خسارت به بار آوردند، از جمله هک 1.5 میلیارد دلاری صرافی بای‌بیت (Bybit). دیما بودورین (Dyma Budorin)، مدیرعامل هکن، در رویداد Token2049 گفت:

آدیت کد و امنیت سایبری قوی برای بقای دیفای حیاتی است.

اخبار مرتبط:

دستگیری هکر متهم به سرقت ۱۹۰ میلیون دلاری از هک پل Nomad در اسرائیل

سرقت از کاربران کوین بیس، این بار 45 میلیون دلار!

کلاهبرداری پانزی ارز دیجیتال؛ Sarava و ZNSapp در کمین سرمایه ایرانی ها!

برچسب ها:
منبع:
cointelegraph
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *