Linea + Lido: Привнесение нативной доходности в L2
С помощью Native Yield, @LineaBuild будет интегрировать инфраструктуру Lido V3 stVault, чтобы поддерживать его устойчивый, некустодиальный DeFi-движок, позволяя всем переведенным ETH автоматически получать вознаграждения за стекинг.
[Раскрытие безопасности] Уязвимость была сообщена и смягчена, связанная с Lido CSM и контрактом верификатора без разрешений, используемым для проверки выводов валидаторов.
Уязвимость не была использована, и ни один оператор узла CSM не пострадал. Владельцы stETH не пострадали ни в каком виде.
В рамках устранения проблемы был реализован фикс через смягчение Oracle (отключение сжигания облигаций) и голосование DAO 190.
Вознаграждение за обнаружение ошибки было выплачено белому хакеру, который ответственно сообщил о проблеме через программу Lido × Immunefi.
Полные детали можно найти на исследовательском форуме Lido:
Представляем конкурс на вознаграждение за уязвимости в двойной системе управления 🐛
В сотрудничестве с @immunefi, охотники за уязвимостями теперь могут получить бонус в размере 100,000 долларов США, помимо оригинального максимального вознаграждения в 2 миллиона долларов, за заявки, связанные с двойным управлением Lido.
Полный обзор здесь: https://immunefi.com/audit-competition/lido-bug-bounty-competition/information/
@caladanxyz теперь принимает stETH в качестве залога для институциональной OTC-торговли.
Институциональные клиенты теперь могут использовать stETH для опционов и структурированных продуктов - при этом сохраняя вознаграждения за стейкинг и ликвидность.
Голосование за июль уже началось, включая две ключевые инициативы - CSM v2 и триггеруемые выводы - которые движут Lido к более децентрализованному и безразрешительному стекингу.
Снимок: 21 → 28 июля, 16:00 UTC Арагон: 23 → 28 июля, 09:44 UTC
[Раскрытие безопасности] Уязвимость, связанная с грифингом, была ответственно сообщена через Immunefi, затрагивающая механизм RageQuit в системе двойного управления (DG) Lido.
Средства пользователей не пострадали. Уязвимость не была использована, и установлен ряд мер по смягчению последствий.
Благодаря фазе "обучающих колес" внедрения DG и готовности Экстренного комитета вмешаться в случае необходимости, сотрудники Lido готовы полностью нейтрализовать любое потенциальное злоупотребление.
Следующие шаги: • Экстренный комитет в режиме ожидания для вмешательства в случае необходимости • Предлагается, тестируется и аудитируется исправление • Баунти тестнета DG • Голосование в сети для внедрения исправления • Исправление полностью реализовано
Сотрудники Lido благодарны анонимному белому хакеру за высококачественный отчет и Immunefi за поддержку ответственного раскрытия.
[Раскрытие безопасности] Уязвимость в механизме грифинга была ответственно сообщена через Immunefi, затрагивающая механизм RageQuit в системе Двойного Управления (DG) Lido.
Проблема могла задержать вывод ETH во время состояния RageQuit, но ни одни средства пользователей никогда не были под угрозой.
Благодаря фазе "обучающих колес" внедрения DG и готовности Экстренного Комитета вмешаться при необходимости, участники Lido готовы полностью нейтрализовать любое потенциальное злоупотребление.
Следующие шаги: • Экстренный Комитет находится в режиме ожидания для вмешательства при необходимости • Предлагается исправление, которое тестируется и проходит аудит • Награда за тестовую сеть DG • Голосование в сети для внедрения исправления • Исправление полностью внедрено
Участники Lido благодарны анонимному белому хакеру за качественный отчет и Immunefi за поддержку ответственного раскрытия.
[Раскрытие безопасности] Уязвимость в области гриферства была ответственно сообщена через Immunefi, затрагивающая механизм RageQuit в системе двойного управления (DG) Lido.
Проблема могла бы задержать вывод ETH в состоянии RageQuit, но ни одни средства пользователей никогда не были под угрозой.
Благодаря фазе "обучающих колес" развертывания DG и готовности Экстренного комитета вмешаться при необходимости, участники Lido готовы полностью нейтрализовать любое потенциальное злоупотребление.
Следующие шаги: • Экстренный комитет готов вмешаться при необходимости • Предложено, тестируется и аудитируется исправление • Награда за тестовую сеть DG • Опрос в цепочке, чтобы утвердить исправление • Исправление полностью реализовано
Участники Lido благодарны анонимному белому хакеру за качественный отчет и Immunefi за поддержку ответственного раскрытия.
Детали инцидента и обновления можно найти на форуме:
Как участники Lido, наша цель - выступать за будущее, которое максимизирует долгосрочную ценность для экосистемы Ethereum.
С учетом этого, участники Lido рекомендуют следующие потенциальные заголовки для Glamsterdam.
Слой выполнения • EIP-7928 (Списки доступа на уровне блока): простое, высокоэффективное улучшение выполнения транзакций. Минимальная сложность, реальные достижения в масштабируемости.
Слой консенсуса Конвейеризация слотов имеет решающее значение. Протокол Lido поддерживает два жизнеспособных пути: • EIP-7886 (Отложенное выполнение): проще, более предсказуемо в реализации и мониторинге • EIP-7732 (ePBS): более эффективен и зрел, но более сложен и требует больших операционных затрат
Убедительная нейтральность • EIP-7805 (FOCIL) обеспечивает устойчивость к цензуре в протоколе. Это не просто функция - это основа.