Згідно з новинами від 4 березня, Lido Finance, протокол стейкінгу на ліквідний Ethereum, нещодавно оголосив, що платформа призупинила нову функцію депозиту в мосту через потенційну вразливість, виявлену на кінцевій точці контракту на міст wstETH у своїй мережі ZKsync. Lido повідомила у своєму оголошенні, що не виявлено жодних ознак експлуатації вразливості, а активи власників wstETH у мережі ZKsync не постраждали, тоді як виведення коштів і функції передачі токенів залишаються нормальними. Це призупинення є превентивною діяльністю, спрямованою на зменшення потенційних ризиків.
Вважається, що проблема стосується контракту кінцевої точки мосту wstETH у мережі ZKsync. Цей смарт-контракт головним чином відповідає за передачу стейкінгу ETH між основною мережею Ethereum та мережею ZKsync Layer2. Хоча Lido публічно не розкрила технічні деталі цієї вразливості, вона дозволила створити аварійний механізм мультипідпису, який тимчасово обмежує депозити мостів, щоб запобігти використанню потенційних векторів атаки.
ZKsync — це п’ята інтеграційна мережа рівня 2, яку розгорнув Lido. Схема мостів була розроблена Lido у співпраці з Matter Labs та командою txSync з метою встановлення стандартизованого контракту на крос-чейн-бридж wstETH. Перехідна функція WSTETH від ZKsync вперше була запущена в січні 2024 року після того, як Lido DAO схвалила впровадження через голосування з управління.
Лідо повідомив, що виправлення вразливості вже розроблено, але через децентралізований механізм управління протоколу патч потрібно переглянути та впровадити в наступному раунді пропозицій щодо управління на блокчейні. Згідно з поточним графіком, відповідне голосування з управління очікується наприкінці березня — на початку квітня 2026 року. Поки виправлення офіційно не буде активно, нова функція підзарядки мосту залишатиметься призупиненою.
Для користувачів DeFi цей процес не лише відображає механізм безпеки децентралізованого управління, а й означає, що прогрес у ремонті має залежати від координації голосування на ланцюгу. Історичний досвід показує, що DeFi-протоколи часто займають більше часу на завершення процесу управління спільнотою при оновленні або усуненні вразливостей.
З точки зору ринку, короткострокова ефективність пов’язаних токенів перебуває під тиском. Керівний токен Lido, LDO, впав більш ніж на 3,5% за останні 24 години, торгувавшись приблизно за $0,305, тоді як материнський мережевий токен ZKsync, ZK, також впав більш ніж на 3,1%, торгувавшись приблизно за $0,018. Однак аналітики зазначили, що обидва токени вже перебували у низхідній тенденції до оголошення, а інцидент із безпекою ще більше підсилив обережність ринку.
Варто зазначити, що Lido наразі контролює близько третини стейкінгу ETH у мережі Ethereum, що робить її найбільшим окремим постачальником послуг стейкінгу. Отже, навіть потенційні ризики безпеки можуть впливати на всю екосистему стейкінгу Ethereum. Наразі Lido підтвердила, що функція виведення wstETH на ZKsync залишається робочою, і активи користувачів не піддаються прямій загрозі.
Пов'язані статті
Огляд Gate за день (28 квітня): Бiлий дім натякає на те, що стратегічні біткоїн-резерви матимуть «важливе оголошення»; Ізраїль схвалив прив’язаний до шекеля стейблкоїн
Щотижневий звіт Lookonchain: Надходження в стейблкоїни досягли $53M попри зниження торгового обсягу
Щоденний звіт Gate (27 квітня): Висловлювання навколо стрілянини за участю Трампа підштовхнули монету TRUMP; Міністерство фінансів США включить Venmo до платежів з пожертвувань у вигляді боргів
Джастін Сан пропускає мемкоїн-подію Трампа на тлі судового спору із World Liberty
LayerZero здійснює переказ 10,000 ETH у DeFi United Recovery
Aave, Kelp, LayerZero пропонують розблокувати $71M у замороженому ETH, щоб підтримати відновлення rsETH