هک اوراکل لیدو بار دیگر توجهها را به امنیت زیرساختهای دیفای جلب کرد. به گزارش بلاک پست، پروتکل لیکویید استیکینگ لیدو (LIDO)، یکی از بزرگترین پلتفرمهای دیفای در اتریوم، در 10 می 2025 از یک حادثه امنیتی با تاثیر محدود جان سالم به در برد. یک کلید اوراکل متعلق به اپراتور کورِس وان (Chorus One) به خطر افتاد و منجر به سرقت 1.46 اتریوم (حدود 4200 دلار) شد. اگرچه وجوه کاربران دستنخورده باقی ماند، این رخنه زنگ خطری برای امنیت سایبری در امور مالی غیرمتمرکز (DeFi) به صدا درآورد. لیدو با رأیگیری اضطراری در DAO خود و اقدامات اصلاحی سریع، اعتماد را حفظ کرد، اما این حادثه چالشهای پیش روی پروتکلهای بلاکچینی را برجسته میکند. در این خبر از بلاک پست، جزئیات این هک، پاسخ لیدو و پیامدهای آن بررسی میشود.
🔶 بیشتر بخوانید: لیکویید استیکینگ چیست؟
لیدو که 25.7 درصد از اتریومهای استیک شده را مدیریت میکند، روز یکشنبه 10 می پس از هشدار موجودی کم، فعالیت مشکوکی را شناسایی کرد. بررسیها نشان داد یک کلید خصوصی اوراکل، متعلق به Chorus One و ایجادشده در 2021، به دلیل امنیت ضعیف به خطر افتاده است. این کلید به کیف پول گرم متصل بود و مهاجم 1.46 اتریوم را برداشت. Chorus One در پلتفرم X اعلام کرد:
این یک حادثه منفرد و ساده بود و هیچ شواهدی از تهدید گستردهتر پیدا نشد.
سیستم اوراکل لیدو، با مکانیسم اجماع 5 از 9، از اختلال سیستمی جلوگیری کرد و وجوه کاربران را ایمن نگه داشت.
لیدو بلافاصله رأیگیری اضطراری DAO را برای جایگزینی کلید به خطر افتاده (آدرس 0x140B) با آدرس امن جدید (0x285f) در سه قرارداد آغاز کرد: اوراکل حسابداری، گذرگاه خروج اعتبارسنجها، و کارمزد CS. این رأیگیری که از 12 می در دوره اعتراض 48 ساعته است، از حمایت قاطع برخوردار است. کلید جدید با استانداردهای امنیتی 2025 تولید شده تا از تکرار چنین حوادثی جلوگیری کند. ایزی (Izzy)، رئیس بخش اعتبارسنجیهای لیدو، در X توضیح داد:
چون اوراکلهای ما بهصورت غیرمتمرکز و چندلایه طراحی شدهاند، جلوی آسیبهای جدی گرفته میشود. اگر هم بازسازی stETH کمی عقب بیفتد، تأثیر زیادی روی کاربرانی که از اهرم در دیفای استفاده میکنند نخواهد داشت.
این هک اوراکل لیدو، هرچند محدود، در زمانی حساس رخ داد. همزمان، باگ Prysm در آپگرید پکترا (Pectra) اتریوم گزارشهای اوراکل را مختل کرد که اگرچه به حادثه لیدو ربطی نداشت، پیچیدگیهای فنی دیفای را نشان داد. گزارش هکن (Hacken) نشان میدهد هکهای کریپتو در سه ماهه اول 2025 بیش از 2.1 میلیارد دلار خسارت به بار آوردند، از جمله هک 1.5 میلیارد دلاری صرافی بایبیت (Bybit). دیما بودورین (Dyma Budorin)، مدیرعامل هکن، در رویداد Token2049 گفت:
آدیت کد و امنیت سایبری قوی برای بقای دیفای حیاتی است.
اخبار مرتبط:
دستگیری هکر متهم به سرقت ۱۹۰ میلیون دلاری از هک پل Nomad در اسرائیل
سرقت از کاربران کوین بیس، این بار 45 میلیون دلار!
کلاهبرداری پانزی ارز دیجیتال؛ Sarava و ZNSapp در کمین سرمایه ایرانی ها!
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...