Lido spune că jetoanele LDO și stETH rămân în siguranță, în ciuda atacurilor „depozite false”

Lido spune că jetoanele LDO și stETH rămân în siguranță, în ciuda atacurilor „depozite false”

Firma de securitate blockchain SlowMist a identificat o problemă operațională în contractul LDO Token care ar fi fost exploatată de actori rău intenționați.

Lido Says LDO, stETH Tokens Remain Safe Despite ‘Fake Deposit’ Attacks PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Fotografie de Joan Gamell pe Unsplash

Postat pe 11 septembrie 2023 la 5:15 am EST.

Protocolul de miza Ethereum Lido Finance susține că un defect aparent în logica contractului său de token nu este un motiv de îngrijorare.

Într-o postare X din 10 septembrie, firma de securitate blockchain SlowMist a declarat că a identificat o problemă operațională cu contractul LDO Token, despre care susține că a fost exploatat recent de actori rău intenționați pentru atacuri de „depunere falsă” asupra burselor.

„În mod specific, atunci când contractul de token LDO execută o operațiune de transfer cu o cantitate care depășește deținerile reale ale utilizatorului, nu declanșează anularea obișnuită a tranzacției. În schimb, returnează doar „fals” ca rezultat, mai degrabă decât să indice un eșec,” scris SlowMist pe X.

Contractul defectuos se presupune că permite unui actor rău intenționat să pună capăt unui schimb mai multor jetoane LDO decât dețin de fapt – o discrepanță care poate fi trecută cu vederea de multe schimburi.

Lido a răspuns afirmațiilor lui SlowMist, spunând că comportamentul contractului nu a fost nimic ieșit din comun și că este conform cu standardul tokenului ERC-20. Platforma de mizare a asigurat utilizatorilor că atât LDO, cât și ETH mizat (stETH) rămân în siguranță.

În mod obișnuit, standardul de simbol ERC-20 cere ca funcția de transfer să fie inversată dacă expeditorul nu are fonduri suficiente. Deși s-ar părea că contractul Lido se abate de la acest standard, Lido susține că funcțiile de transfer sunt necesare pentru a returna statutul de transfer și a reveni tranzacțiilor în cazuri excepționale. 

Cu toate acestea, un utilizator X a subliniat că documentația EIP la care s-a referit Lido stipulează că transferul ar trebui să fie inversat dacă suma transferului depășește soldul utilizatorului.

„Exploatarea acestui defect de securitate ridică întrebări mai ample cu privire la fiabilitatea contractelor cu token și la respectarea standardelor din industrie. Odată cu complexitatea tot mai mare a contractelor cu token, riscul unor vulnerabilități similare este substanțial”, a spus un alt utilizator de pe X.

Timestamp-ul:

Mai mult de la dezlantuita