Lido在5月提领ETH跳票? V2审计爆120个安全漏洞亮红灯
以太坊完成上海升级后,开放质押 ETH 提款,但最大质押协议 Lido Finance 日前表示,要到 LidoV2 版本在主网上线后,才会开放 stETH 提款,原先 Lido V2 预计在本月正式上线,但 Statemind 今日发布审计报告发现,Lido V2 共存在 120 个问题,这意味着上线日期恐再延后。前情提要:别高兴太早!107万颗 ETH 等待提款;真正抛压Lido取款5月后开放背景补充:ETH质押龙头》Lido未来走向:DAO、多链与 V2 升级
以太坊在 4 月 13 日完成众所瞩目的上海升级,使验证者终于可将质押的 ETH 从信标链中提领出来,原本市场预估会为市场带来庞大抛压,但目前看起来似乎并没有预期中严重但由于最大的质押协议 Lido Finance,要到 LidoV2 版本上线主网后,才可开放 stETH 提款,所以预期最大的抛压可能还没来。
不过值得注意的是,根据 Lido Finance 起初规划,V2 主网升级原先预计是在 5 月中旬左右启动,但区块链审计和安全公司 Statemind 在今日发布 最新的 Lido V2 审计报告发现,该版本共存在 120 个问题。
可能触发提领合约失败
根据该报告,Statemind 将导致资产盗窃、资金访问锁定,或任何其他资金损失转移给任何一方的漏洞定义为严重问题,其中分低中高等三种风险:
高风险问题为可能触发合约失败的漏洞,只能通过手动进一步恢复。中等问题为可能破坏预期的合约逻辑,或令其遭受阻断服务攻击 ,但不会导致直接资金损失的漏洞无关紧要问题则为不会产生重大直接影响,且可以轻松修复的漏洞。而 Lido V2 代码库审计后发现的 120 个问题情况如下:
2 个严重问题1 个已修复,1 个已确认8 个高风险问题6 个已修复,2 个已确认17 个中等问题9 个已修复,8 个已确认93 个资讯性问题59 个已修复,34 个已确认
目前两个严重问题,分别资金有可能被恶意质押模块窃取已修复,以及在存入缓冲以太币时可能面临重入攻击已确认,再加上其他尚待修复的漏洞,这意味着原先预期将在 5 月迎来的以太坊抛压,有可能将被迫延后。
usdt交易平台Lido 仍高居 ETH 质押量龙头
据 Dune Analytics 数据显示,目前以太坊的质押数量超 1895 万枚, Lido 仍高居第一,质押数量达 602 万枚,相当于 3177 的市占率,第二名则是 Coinbase 占 121,第三名的币安占 44。
ETH 质押数量排行。 Source:Dune Analytics相关报导Arbitrum本周空投DAO11 亿枚ARB;Lido再提案奖励wstETH质押
Lido V2于Goerli测试网完成首次提款!ETH叩关1800美元
以太坊上海升级》质押平台提领ETH时间整理:币安、Coinbase、Kraken、Lido
Tags Lido FinanceStatemindv2审计报告
IOSG研究报告》Web3游戏引擎的网路聚合效应
链上游戏与游戏引擎目前都处于早期阶段,在链上游戏的生态中,最大的网路效应来自于游戏的可组合性和可扩展性,随着开源库允许开发人员与社群共同解决技术问题,游戏引擎的黏性也呈现指数级成长,但相对的也面临一系列的问题。前情提要:SEC监管挡路,Web3游戏能冲破封锁吗? 背景补充:IOSG报告》全链游戏是什...
SBF宇宙
自去年年底 Serum 协议推出后,Serum 生态系发展至今已逐渐完善,生态系包括 Serum 前端 Bonfida、整合 AMM 流动性的 Raydium、离线地图 App 的 Mapsme、主经纪商协议Oxygen。前情提要:Serum推出首款AMM!SBF:未来30天空投100万枚SRM至资...