Với Lợi Suất Gốc, @LineaBuild sẽ tích hợp hạ tầng stVault Lido V3 để giúp cung cấp năng lượng cho động cơ DeFi bền vững, không cần giám sát của mình, cho phép tất cả ETH được cầu nối tự động kiếm được phần thưởng staking.
[Công Bố An Ninh] Một lỗ hổng đã được báo cáo và giảm thiểu liên quan đến Lido CSM và hợp đồng xác minh không cần quyền được sử dụng để xác minh việc rút tiền của validator.
Lỗ hổng này đã không bị khai thác, và không có Nhà Vận Hành CSM nào bị ảnh hưởng. Những người nắm giữ stETH không bị ảnh hưởng theo cách nào.
Như một phần của việc khắc phục, một bản sửa lỗi đã được thực hiện thông qua việc giảm thiểu Oracle (vô hiệu hóa đốt trái phiếu) và bỏ phiếu DAO 190.
Một khoản tiền thưởng lỗi đã được trả cho một whitehat đã công bố có trách nhiệm về vấn đề này thông qua chương trình Lido × Immunefi.
Chi tiết đầy đủ có thể được tìm thấy trên diễn đàn nghiên cứu của Lido:
Hợp tác với @immunefi, những người săn lỗi giờ đây có thể nhận được phần thưởng bổ sung trị giá 100.000 đô la, bên cạnh phần thưởng tối đa ban đầu 2 triệu đô la, cho các báo cáo liên quan đến Quản Trị Kép Lido.
Xem toàn bộ thông tin tại đây: https://immunefi.com/audit-competition/lido-bug-bounty-competition/information/
@caladanxyz hiện chấp nhận stETH làm tài sản thế chấp cho giao dịch OTC tổ chức.
Các khách hàng tổ chức giờ đây có thể sử dụng stETH cho các sản phẩm quyền chọn và cấu trúc - tất cả trong khi vẫn giữ được phần thưởng staking và tính thanh khoản.
Thêm thông tin ở đây: https://blog.lido.fi/caladan-integrates-steth-as-institutional-otc-collateral/
Các phiếu bầu tháng Bảy đã mở, bao gồm hai sáng kiến chính - CSM v2 và Rút Tiền Có Thể Kích Hoạt - đưa Lido hướng tới việc staking phi tập trung và không cần quyền hạn hơn.
Snapshot: 21 tháng Bảy → 28, 4 PM UTC Aragon: 23 tháng Bảy → 28, 09:44 AM UTC
[Công bố Bảo mật] Một lỗ hổng gây rối đã được báo cáo một cách có trách nhiệm qua Immunefi, ảnh hưởng đến cơ chế RageQuit trong hệ thống Quản trị Kép (DG) của Lido.
Quỹ của người dùng không bị ảnh hưởng. Lỗ hổng này chưa bị khai thác và một loạt các biện pháp giảm thiểu đã được thực hiện.
Cảm ơn giai đoạn "bánh xe tập đi" của việc triển khai DG và sự sẵn sàng của Ủy ban Khẩn cấp để can thiệp nếu cần, các cộng tác viên của Lido đã được trang bị để hoàn toàn trung hòa bất kỳ hành vi lạm dụng tiềm tàng nào.
Các bước tiếp theo: • Ủy ban Khẩn cấp đang trong trạng thái sẵn sàng để can thiệp nếu cần • Một bản sửa lỗi đang được đề xuất, thử nghiệm và kiểm toán • Phần thưởng cho mạng thử nghiệm DG • Biểu quyết trên chuỗi để thực hiện sửa lỗi • Sửa lỗi được thực hiện hoàn toàn
Các cộng tác viên của Lido rất biết ơn người trắng nặc danh vì báo cáo chất lượng cao và cảm ơn Immunefi vì đã hỗ trợ công bố có trách nhiệm.
Chi tiết và cập nhật có thể được tìm thấy trên diễn đàn:
[Công bố Bảo mật] Một lỗ hổng gây rối đã được báo cáo một cách có trách nhiệm qua Immunefi, ảnh hưởng đến cơ chế RageQuit trong hệ thống Quản trị Kép (DG) của Lido.
Vấn đề này có thể đã làm chậm lại việc rút ETH trong trạng thái RageQuit, nhưng không có quỹ của người dùng nào bị rủi ro.
Nhờ vào giai đoạn “bánh xe tập đi” của việc triển khai DG và sự sẵn sàng của Ủy ban Khẩn cấp để can thiệp nếu cần, các cộng tác viên của Lido đã được trang bị để hoàn toàn trung lập hóa bất kỳ hành vi lạm dụng tiềm ẩn nào.
Các bước tiếp theo: • Ủy ban Khẩn cấp đang trong trạng thái sẵn sàng để can thiệp nếu cần • Một bản sửa lỗi đang được đề xuất, thử nghiệm và kiểm toán • Phần thưởng cho mạng thử nghiệm DG • Bỏ phiếu trên chuỗi để triển khai bản sửa lỗi • Bản sửa lỗi được thực thi hoàn toàn
Các cộng tác viên của Lido cảm ơn người bảo mật ẩn danh vì báo cáo chất lượng cao và cảm ơn Immunefi vì đã hỗ trợ công bố có trách nhiệm.
Chi tiết và cập nhật có thể được tìm thấy trên diễn đàn:
[Công bố Bảo mật] Một lỗ hổng gây phiền toái đã được báo cáo một cách có trách nhiệm qua Immunefi, ảnh hưởng đến cơ chế RageQuit trong hệ thống Quản trị Kép (DG) của Lido.
Vấn đề này có thể đã làm chậm việc rút ETH trong trạng thái RageQuit, nhưng không có quỹ của người dùng nào bị rủi ro.
Nhờ vào giai đoạn "bánh xe tập đi" trong quá trình triển khai DG và sự sẵn sàng của Ủy ban Khẩn cấp để can thiệp nếu cần, các đóng góp viên của Lido được trang bị để hoàn toàn vô hiệu hóa bất kỳ sự lạm dụng tiềm ẩn nào.
Các bước tiếp theo: • Ủy ban Khẩn cấp đang trong trạng thái sẵn sàng để can thiệp nếu cần • Một bản sửa lỗi đang được đề xuất, kiểm tra và kiểm toán • Phần thưởng cho mạng thử nghiệm DG • Bỏ phiếu trên chuỗi để thực hiện sửa lỗi • Sửa lỗi được thực hiện hoàn toàn
Các đóng góp viên của Lido cảm ơn người ẩn danh trắng mũ vì báo cáo chất lượng cao và cảm ơn Immunefi vì đã hỗ trợ công bố có trách nhiệm.
Chi tiết sự cố và cập nhật có thể được tìm thấy trên diễn đàn:
Với tư cách là những người đóng góp cho Lido, mục tiêu là thúc đẩy một tương lai tối đa hóa giá trị lâu dài cho hệ sinh thái Ethereum.
Với điều đó trong tâm trí, các đóng góp viên của Lido đề xuất các tiêu đề tiềm năng sau cho Glamsterdam.
Lớp Thực Thi • EIP-7928 (Danh sách truy cập theo khối): một cải tiến đơn giản, có tầm ảnh hưởng cao đối với việc thực thi giao dịch. Độ phức tạp tối thiểu, lợi ích mở rộng thực sự.
Lớp Đồng Thuận Dòng ống slot là điều cần thiết. Giao thức Lido hỗ trợ hai con đường khả thi: • EIP-7886 (Thực Thi Được Hoãn): đơn giản hơn, dễ dự đoán hơn để thực hiện và theo dõi • EIP-7732 (ePBS): hiệu quả hơn và trưởng thành hơn, nhưng phức tạp hơn và yêu cầu vận hành cao hơn
Tính Trung Lập Đáng Tin • EIP-7805 (FOCIL) đưa khả năng chống kiểm duyệt vào giao thức. Đó không chỉ là một tính năng - đó là nền tảng.