Lido afirma que os tokens LDO e stETH permanecem seguros apesar dos ataques de 'depósito falso'

Lido afirma que os tokens LDO e stETH permanecem seguros apesar dos ataques de 'depósito falso'

A empresa de segurança Blockchain SlowMist identificou um problema operacional no contrato do Token LDO que supostamente foi explorado por atores mal-intencionados.

Lido diz que os tokens LDO e stETH permanecem seguros apesar dos ataques de ‘depósito falso’ da PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Foto de Joan Gamell no Unsplash

Postado em 11 de setembro de 2023 às 5h15 EST.

O protocolo de piquetagem Ethereum, Lido Finance, afirma que uma aparente falha na lógica de seu contrato de token não é motivo de preocupação.

Em uma postagem X em 10 de setembro, a empresa de segurança blockchain SlowMist disse ter identificado um problema operacional com o contrato LDO Token, que afirma ter sido recentemente explorado por atores maliciosos para ataques de “depósitos falsos” em exchanges.

“Especificamente, quando o contrato de token LDO executa uma operação de transferência com uma quantidade que excede as posses reais do usuário, ele não aciona a reversão usual da transação. Em vez disso, apenas retorna “falso” como resultado, em vez de indicar uma falha”, escreveu SlowMist no X.

O contrato falho supostamente permite que um ator mal-intencionado envie mais tokens LDO para uma exchange do que realmente possui – uma discrepância que pode ser ignorada por muitas exchanges.

Lido respondeu às reivindicações do SlowMist, dizendo que o comportamento do contrato não era nada fora do comum e estava em conformidade com o padrão de token ERC-20. A plataforma de staking garantiu aos usuários que tanto o LDO quanto o ETH apostado (stETH) permaneceriam seguros.

Normalmente, o padrão de token ERC-20 exige que a função de transferência seja revertida se o remetente não tiver fundos suficientes. Embora pareça que o contrato do Lido se desvia desta norma, o Lido afirma que as funções de transferência são necessárias para devolver o estado da transferência e reverter as transações em casos excepcionais. 

No entanto, um usuário X apontou que a documentação EIP a que Lido se referiu estipula que a transferência deve ser revertida se o valor da transferência ultrapassar o saldo do usuário.

“A exploração desta falha de segurança levanta questões mais amplas sobre a confiabilidade dos contratos de tokens e a adesão aos padrões da indústria. Com a crescente complexidade dos contratos de token, o risco de vulnerabilidades semelhantes é substancial”, disse outro usuário do X.

Carimbo de hora:

Mais de Unchained