Catastrophe évitée pour Lido : Un oracle compromis sans impact majeur

By: journalducoin|2025/05/12 15:45:07
0
Partager
copy
Avec près de 23 milliards de dollars de TVL, Lido est le deuxième protocole de finance décentralisée. Pour rappel, il s’agit d’un protocole de liquid staking, permettant aux utilisateurs de déposer des ETH en staking contre des stETH, une version tokenisée de leur dépôt. Ce jeton peut ensuite être réutilisé à travers la DeFi, rendant le staking bien plus liquide. Ce weekend, le protocole a vu un oracle compromis. Heureusement plus de peur que de mal.Les points clés de cet article :Lido a connu un incident inquiétant avec la compromission d’une clé privée de l’un de ses oracles, Chorus One, mais a réagi rapidement pour éviter un scandale.Grâce à une architecture sécurisée et à des protocoles de vérification stricts, Lido a pu limiter l’impact de cette compromission, rassurant ainsi ses utilisateurs sur la sécurité de leurs fonds. Pour vous offrir le meilleur prix, SwissBorg agrège les offres des plus grands acteurs du marché. Créez votre compte SwissBorg ! Gagnez jusqu'à 50$ à votre 1e dépôt !"> Gagnez jusqu'à 50$ à votre 1e dépôt ! Lien commercial Lido : Une clé privée compromise sur l’oracle Chorus OneDimanche 11 mai, les équipes de Lido ont annoncé que la DAO venait d’effectuer un vote en urgence. En pratique, ce vote consistait à effectuer une rotation des clés privées des oracles utilisés par le protocole.« Annonce du vote d’urgence de la DAO de Lido : rotation des clés de l’Oracle de Lido en raison de la compromission de la clé privée de l’oracle de Chorus One. »En effet, le 10 mai, un wallet contrôlé par Chorus One, l’un des oracles de Lido, a été compromis. Comme expliqué dans l’annonce sur X, le hacker a transféré les 1,46 ETH qui étaient détenus par le wallet.Sans attendre, ce wallet a été remplacé par un nouveau wallet. De surcroît, Chorus One a effectué un audit approfondi de son infrastructure afin de s’assurer que la compromission était restreinte à ce wallet.« Nous sommes convaincus qu’aucun fonds de client ou infrastructure de validation n’a été affecté, et nous pensons que cet incident reste circonscrit. »Quels étaient les risques ?Sur X, de nombreux internautes ont alors craint le pire. Certains ont même sous-entendu que cela aurait pu engendrer de larges pertes pour le protocole.En réalité, l’architecture de Lido et de son système d’oracle permet de limiter les risques, même en cas de compromission.En pratique, les oracles de Lido servent de pont pour transmettre des informations cruciales entre les deux couches d’Ethereum. À savoir la couche consensus et la couche d’exécution.Au total, le système de Lido est composé de 9 oracles indépendants. Ces derniers publient des rapports on-chain sur l’état du protocole, qui permettent ensuite à Lido d’enclencher certaines actions, comme par exemple gérer les retraits. Toutefois, pour qu’un rapport soit valide, il faut que 5 des 9 oracles soumettent des données identiques.Ainsi, la compromission d’un des 9 oracles, comme ce fut le cas avec Chorus One, ne peut pas avoir d’impact majeur sur le protocole. En effet, le hacker pourrait publier des rapports falsifiés, mais ces derniers ne seraient pas acceptés par le protocole, car ils n’atteindraient pas le quorum de 5/9.De surcroît, Lido dispose de garde-fous supplémentaires. Ainsi, le protocole dispose de « sanity checks », des vérifications on-chain strictes, qui limitent encore la marge de manœuvre d’un attaquant. De ce fait, cela empêche des changements malveillants trop rapides ou extrêmes, et ce, même si 5 oracles étaient compromis.De son côté, Lido a dévoilé sa v3 en février dernier. Celle-ci met l’accent sur la modularité et devrait ouvrir la porte à de nouvelles applications, notamment dédiées aux institutions. Toutefois, cette nouvelle version n’a pas encore de date officielle de sortie. Vous cherchez à acheter les cryptos avant tout le monde ? Au meilleur prix ? Et bien évidemment seulement les meilleurs projets ? En devenant affilié JDC via notre lien partenaire, de nombreuses offres exclusives vous attendent tout au long de l'année sur SwissBorg ! Créez votre compte SwissBorg et gagnez jusqu'à 50€ au premier dépôt !"> Créez votre compte SwissBorg et gagnez jusqu'à 50€ au premier dépôt ! Lien commercial L’article Catastrophe évitée pour Lido : Un oracle compromis sans impact majeur est apparu en premier sur Journal du Coin.

Vous pourriez aussi aimer

Quelle est la clé de la concurrence dans la cryptobanque ?

Les banques numériques, les cartes cryptographiques, les portefeuilles, les super apps et les protocoles DeFi convergent vers le même objectif : devenir la porte d’entrée principale pour vos économies, vos dépenses, vos gains et vos transferts dans la nouvelle ère.

Uniswap est pris au piège d'un dilemme d'innovation

Les différentes versions d'Uniswap sont l'une des sources de vitalité du marché DeFi, mais depuis 2023, Uniswap n'a proposé aucune innovation substantielle, se contentant d'explorer des pistes commerciales traditionnelles dans les chaînes d'applications, les Launchpads, etc., ce qui a entraîné une chute des prix des tokens et du marché...

Le flux de stablecoins et ses retombées sur le marché des changes

Les recherches ont révélé qu’une augmentation exogène des entrées nettes de stablecoins accroît considérablement l’écart de prix entre les stablecoins et les devises traditionnelles, entraîne une dépréciation de la monnaie locale et aggrave les conditions de financement des dollars synthétiques (c’est-à-dire...

Après deux ans, le premier lot de licences de stablecoin de Hong Kong enfin délivré : HSBC, Standard Chartered sont retenus

L’entité réglementée est prête à lancer un stablecoin au cours du premier semestre de cette année.

La personne qui a contribué à la hausse de 90 % du TAO a maintenant, à elle seule, fait chuter son cours à nouveau aujourd'hui.

Tant qu'il y aura des gens, l'histoire continuera. Mais une fois qu'ils seront partis, vous risquez de ne même plus trouver d'adversaire digne de ce nom.

Guide de 3 minutes pour participer à l'IPO de SpaceX sur Bitget

Bitget IPO Prime offre une opportunité rare aux utilisateurs du monde entier de participer à des IPO de licornes de classe mondiale, permettant aux utilisateurs ordinaires d'accéder également aux avantages économiques potentiels des IPO de premier plan.

Cryptos populaires

Dernières actus crypto

Lire plus