金色财经消息,Lido Finance关键节点运营商InfStones将暂时从流动性质押协议中撤回其以太坊验证器,并实施密钥轮换,以应对dWallet Labs安全研究人员披露的重大漏洞。该漏洞与开源库Tailon相关,已于2023年7月得到解决。
Lido Finance确认,该漏洞与影响25个InfStones验证器服务器的潜在根级访问有关。然而,Lido澄清表示,尚无证据表明此问题导致任何密钥泄露或被利用。dWallet Labs在其安全报告中指出,该漏洞可能会引发安全风险,影响通过InfStones节点在Lido上质押的ETH。因此,该公司建议对可能暴露于该漏洞的所有节点轮换验证器密钥。