Згідно з новинами від 4 березня, Lido Finance, протокол стейкінгу на ліквідний Ethereum, нещодавно оголосив, що платформа призупинила нову функцію депозиту в мосту через потенційну вразливість, виявлену на кінцевій точці контракту на міст wstETH у своїй мережі ZKsync. Lido повідомила у своєму оголошенні, що не виявлено жодних ознак експлуатації вразливості, а активи власників wstETH у мережі ZKsync не постраждали, тоді як виведення коштів і функції передачі токенів залишаються нормальними. Це призупинення є превентивною діяльністю, спрямованою на зменшення потенційних ризиків.
Вважається, що проблема стосується контракту кінцевої точки мосту wstETH у мережі ZKsync. Цей смарт-контракт головним чином відповідає за передачу стейкінгу ETH між основною мережею Ethereum та мережею ZKsync Layer2. Хоча Lido публічно не розкрила технічні деталі цієї вразливості, вона дозволила створити аварійний механізм мультипідпису, який тимчасово обмежує депозити мостів, щоб запобігти використанню потенційних векторів атаки.
ZKsync — це п’ята інтеграційна мережа рівня 2, яку розгорнув Lido. Схема мостів була розроблена Lido у співпраці з Matter Labs та командою txSync з метою встановлення стандартизованого контракту на крос-чейн-бридж wstETH. Перехідна функція WSTETH від ZKsync вперше була запущена в січні 2024 року після того, як Lido DAO схвалила впровадження через голосування з управління.
Лідо повідомив, що виправлення вразливості вже розроблено, але через децентралізований механізм управління протоколу патч потрібно переглянути та впровадити в наступному раунді пропозицій щодо управління на блокчейні. Згідно з поточним графіком, відповідне голосування з управління очікується наприкінці березня — на початку квітня 2026 року. Поки виправлення офіційно не буде активно, нова функція підзарядки мосту залишатиметься призупиненою.
Для користувачів DeFi цей процес не лише відображає механізм безпеки децентралізованого управління, а й означає, що прогрес у ремонті має залежати від координації голосування на ланцюгу. Історичний досвід показує, що DeFi-протоколи часто займають більше часу на завершення процесу управління спільнотою при оновленні або усуненні вразливостей.
З точки зору ринку, короткострокова ефективність пов’язаних токенів перебуває під тиском. Керівний токен Lido, LDO, впав більш ніж на 3,5% за останні 24 години, торгувавшись приблизно за $0,305, тоді як материнський мережевий токен ZKsync, ZK, також впав більш ніж на 3,1%, торгувавшись приблизно за $0,018. Однак аналітики зазначили, що обидва токени вже перебували у низхідній тенденції до оголошення, а інцидент із безпекою ще більше підсилив обережність ринку.
Варто зазначити, що Lido наразі контролює близько третини стейкінгу ETH у мережі Ethereum, що робить її найбільшим окремим постачальником послуг стейкінгу. Отже, навіть потенційні ризики безпеки можуть впливати на всю екосистему стейкінгу Ethereum. Наразі Lido підтвердила, що функція виведення wstETH на ZKsync залишається робочою, і активи користувачів не піддаються прямій загрозі.
Пов'язані статті
Обсяг торгівлі стабільними монетами у лютому встановив новий місячний рекорд у 1.8 трильйона доларів, частка USDC становить 70%
Платформа Spark для кредитування запускає план викупу токенів SPK, вже викуплено 1,84 мільйона токенів
Мережа Pi готується до запуску DEX, оскільки ціна зросла на 35% цієї тижня
BTC прорвався вище 68000 доларів, за день знизився на 0.72%
Ethereum спотовий ETF вчора зазнав чистого відтоку в розмірі 82 85,19 мільйонів доларів, дев'ять ETF не мали чистого притоку