1.4 ETH 窃案背后:Lido 安全机制给行业上了一课

marsbit发布于2025-05-11更新于2025-05-12

5 月 10 日凌晨预言机服务商 Chorus One 披露,Lido 预言机的一热钱包遭黑客入侵导致 1.46 枚 ETH 被盗。但据安全审计显示,这一孤立事件影响有限,涉事钱包设计本就仅作轻量级运营用途。

预言机遭受攻击听起来确实很糟糕。然而,Lido 的架构设计、利益相关方的价值理念,以及以安全为导向的贡献者文化,意味着此类事件的影响极为有限 — 即便预言机被完全攻破,也不会造成灾难性后果。


那么,Lido 究竟有何独特之处?


深思熟虑的设计与层层防护机制


Lido 的预言机负责将共识层的信息传递至执行层,并汇报协议动态。它们并不掌控用户资金。单一故障预言机只会造成小麻烦,即便仲裁程序(quorum)被攻破也不会造成灾难性后果。


单个被攻破的预言机可能会尝试哪些恶意行为?


A) 提交恶意报告(但会被诚实的预言机忽略);

B) 耗尽该特定预言机地址的 ETH 余额(该地址仅用于运营交易,且未存放质押者的资金)。


预言机究竟承担什么职责?


Lido 的预言机本质上是由 9 个独立参与者组成的分布式机制(需 5/9 达成共识),主要负责协议状态报告,当前核心职能包括:


• 代币通胀奖励发放(rebase)

• 提款流程处理

• 验证节点退出及性能监控,以供 CSM(Community Security Module)参考


这些预言机会向协议提交其观察到的状态「报告」。这些报告用于计算每日累计的奖励或惩罚、更新 stETH 余额、处理并最终确认提款请求、计算验证者退出申请以及衡量验证者的表现。


从本质上来说,Lido 预言机与人们通常理解的「多签」有所不同。预言机既无法访问质押者和协议的资金,也不能控制任何协议合约的升级,更无法对自身进行升级或管理成员资格。相反,Lido DAO 通过投票来维护预言机列表。


预言机的功能极为有限 — 仅能执行以下操作:提交报告,这些报告严格遵循为不同协议目标设计的确定性、经过审计且开源的算法;在特定情况下执行交易以落实报告结果(例如协议的每日 rebase 操作)。


如果 9 个预言机中有 5 个被攻破,最坏的情况会怎样?在这种情况下,被攻破的预言机可能会合谋提交恶意报告,但任何报告都必须通过链上强制执行的协议合理性检查。


若报告违反这些合理性检查,其处理时间将会延长(甚至可能永远无法)「结算」,因为报告中的数值必须符合特定时间段(数天或数周)内允许的数值变化范围。


在最坏的情况下,这可能意味着类似 stETH 的 rebase(无论是正向还是负向)需要更长时间才能生效,这会对 stETH 持有者造成影响,但对大多数持有者的影响微乎其微,除非有人在 DeFi 中以杠杆方式使用 stETH。


也存在其他可能性:若恶意预言机及其同谋掌握某些信息,或是具备在共识层实施大额惩罚(如大规模罚没)的能力,就可能利用执行层 stETH 更新延迟来谋取经济利益。


例如,若发生大规模罚没,某些人可能会在负向 rebase 生效前,通过去中心化交易所(DEX)抛售部分 stETH。不过,这不会影响用户通过 Lido 直接发起的提款操作,因为协议的「应急模式」(bunker mode)将会启动,确保提款流程公平执行。


即时且彻底的透明性


从始至终,Lido 生态系统的所有参与者 — 无论是贡献者、节点运营方,还是预言机运营方等,始终将透明度与善意置于首位,优先保障质押者权益与整个生态系统的健康发展。


无论是主动发布详尽的事后分析报告、补偿因基础设施停机造成的质押损失,还是出于预防性考量主动退出验证节点,亦或是迅速发布全面的事故报告,这些参与者始终将透明度视为重中之重。


持续迭代升级


Lido 始终站在技术研发前沿,致力于运用零知识证明(ZK)技术提升预言机机制的安全性与去信任化水平。早在初期阶段,团队便投入逾 20 万美元专项资金,支持通过零知识证明技术实现共识层数据的无需信任验证。


这些关于技术的探索最终促成了由 SuccinctLabs 团队研发的 SP1 零知识预言机「双重校验」机制将于年内的正式上线。该机制通过可验证的共识层数据,为潜在的负向 rebase 操作提供额外的安全验证层。


目前这类零知识技术仍处于发展阶段,相关的零知识虚拟机(zkVM)不仅需要经历实战检验,同时也存在运算速度较慢、计算成本较高的局限性,尚无法完全取代可信预言机。但从长远来看,这类解决方案有望成为现有预言机的信任最小化替代方案。


预言机技术十分复杂且在 DeFi 领域的应用场景各异。在 Lido 协议中,预言机作为核心组件经过精心设计,通过有效的去中心化架构、职责分离机制以及多层校验体系,显著降低了潜在风险的影响范围。


热门币种推荐

你可能也喜欢

Bitmine以太坊储备增至98亿美元:"加密货币最好的年份尚未到来"

比特浸入科技(Bitmine Immersion Technologies)近期再次成为头条,其在一周内增持了27,084枚以太坊(ETH)。这使得其以太坊总持有量达到5,700,040枚,按每枚1,569美元计算,价值约90.1亿美元,占以太坊总供应量的4.7%。此次增持发生在以太坊价格从约1780美元下跌至1578.54美元(撰稿时)的一周内。同时,根据SoSo Value数据,以太坊ETF在整个六月大部分时间出现资金外流,总额达5.0139亿美元。 针对疲软的市场状况,比特浸入科技董事长汤姆·李(Tom Lee)表示,近期市场对加密货币投资者颇具挑战,并指出临近季度末的“粉饰橱窗”行为导致投资者减持过去三个月表现不佳的资产是常见现象。此外,迈克尔·赛勒(Michael Saylor)的公司Strategy正面临持续审查,据报道其持有约140亿美元未实现亏损,而其普通股和优先股价格均跌破100美元水平,引发加密社区部分人士建议其停止扩张比特币持仓。 由于比特浸入科技常被称为“以太坊的Strategy”,市场担忧其持续的以太坊积累行为可能面临类似困境与批评。目前上市公司共持有价值约749.4亿美元的比特币和114.8亿美元的以太坊,Strategy是最大的比特币持仓上市公司。 然而,目前这些担忧仅是推测。比特浸入科技并非单纯积累以太坊,其每年质押收入估计达2.11亿美元,同时持有5.55亿美元现金及等价物以及488万枚质押的ETH。该公司还于6月26日被纳入罗素1000大型股指数。汤姆·李强调,公司计划稳步增长至2026年,并认为市场正开启新一轮牛市周期,代币化和人工智能的快速进展将推动区块链和去中心化加密领域的指数级需求增长。 最终摘要: * 新增持后,比特浸入科技持有5,700,040枚ETH,价值约90.1亿美元。 * 尽管以太坊价格疲软、ETF资金外流且Strategy面临批评,比特浸入科技仍持续购入以太坊。

ambcrypto9分钟前

Bitmine以太坊储备增至98亿美元:"加密货币最好的年份尚未到来"

ambcrypto9分钟前

你天天用的Claude和Codex,Meta内部不让随便用了

今年5月,Meta为其应用AI工程部门的工程师划定了红线:限制内部使用Claude Code和Codex这两款流行的AI编程工具,相关限制至今仍在生效。作为这些工具的主要客户之一,Meta此举并非因其不好用,而是恰恰相反——担心其过于强大和好用。 Meta正在自研名为MetaCode的AI编程助手,旨在替代外部模型以节省成本并掌握核心技术。限制使用外部模型的核心原因,是防止“蒸馏陷阱”:即担忧员工在构建MetaCode的训练数据、编程题库和评测标准时,过度依赖或掺入Claude/Codex的输出。这会导致自研模型在不知不觉中学习对手的“本事”和判断标准,使能力来源模糊,并可能违反与OpenAI、Anthropic等竞争对手的服务条款,引发法律风险。 内部指南明确禁止了可能让外部AI模型“定义能力”的三类任务:不能用其输出来生成测试题目、不能用其分析代码或设计测试点、其生成内容不得进入被测模型的访问环境。仅允许AI处理搭建工作流、整理文件等“打下手”的辅助性任务,且所有AI产出必须经过人工审核。 这一事件揭示了AI行业的一个普遍困境:在利用强大外部工具加速自身研发的同时,如何清晰界定并守护自身模型能力的原创性,避免陷入知识产权与合同风险。随着AI参与创造AI的循环加深,“本事究竟是谁的”这条界线正变得越来越模糊。

marsbit59分钟前

你天天用的Claude和Codex,Meta内部不让随便用了

marsbit59分钟前

为什么今天我们需要AI内容观?

亚马逊AI动画《朋克鸭》因伦理争议被叫停,折射出AI内容当前面临的困境。2026年AI视频技术取得突破,能产出完整视觉故事,推动短剧和仿真人内容爆发,院线级AI长片加速涌现。然而,AI在影视行业的应用也引发激烈争议,尤其围绕替代真人表演的伦理问题。 AI内容在不同媒介场景中适配度不同。短视频等“文化速食”内容追求快节奏、浅层情绪和免费模式,AI能高效提供海量供给,满足用户碎片化娱乐需求。但进入影视等“文化正餐”领域则面临挑战,因为影视承载着更深的情感表达、艺术创新和社会意义构建功能,其核心价值在于人的独特参与。 AI难以完全替代真人创作的价值。人在创作中的创新能力、劳动付出凝结的生命经验,以及基于真实情感和个性化表达的互动,是文化作品珍贵性的核心。尽管AI能提升生产效率、拉高质量均值,但易导致内容同质化,并可能通过低成本优势挤压人类创作空间,引发侵权和低质内容泛滥的风险。 因此,发展AI内容需要建立明确的边界和规则,即“AI内容观”。其核心原则是:确保AI放大而非挤压人的创作空间;尊重而非掠夺人的创作成果;坚持人在创作中的主导地位与责任;保障AI创作的公开、透明与可溯源。最终目标是让人成为技术的“掌舵者”,在利用AI提升效率的同时,守护文化创作中人的主体性和核心价值,推动AI向善、文化向美。

marsbit1小时前

为什么今天我们需要AI内容观?

marsbit1小时前

普朗克被撤稿了?量子之父竟被算法绊了一跤

一篇新发表的论文指出,量子力学奠基人、诺贝尔奖得主马克斯·普朗克发表于1940年和1942年的两篇文章,在斯普林格出版社的数字平台上被标记为“已撤稿”。调查显示,这并非因为学术不端,而是现代出版平台的算法“误伤”。 这两篇文章原是普朗克关于科学哲学的演讲与讨论,发表在当时德国重要的综合期刊《自然科学》上。在20世纪上半叶,这种将演讲内容发表于期刊或文集的做法是科学思想传播的常见方式。然而,现代数字出版平台的系统可能将其识别为“重复发表”或“版权违规”,从而自动添加了撤稿标记。更甚的是,原文在平台上已被替换为空白页,读者需通过互联网档案馆等非营利渠道才能查阅。 此事暴露了历史文献数字化过程中的一个深层问题:当代基于文献计量和版权管理的自动化规则,与前数字时代的科学出版实践发生了错位。诸如“自我剽窃”等现代概念被反向施加于历史文献,导致其可访问性受损,科学记录的完整性面临挑战。在人工智能日益依赖结构化数据库的时代,此类错误标签或内容缺失可能被进一步放大,影响我们对科学历史的准确认知。这提醒我们,数字知识库并非中性镜像,而是受到商业逻辑和平台规则塑造的过滤器。

marsbit1小时前

普朗克被撤稿了?量子之父竟被算法绊了一跤

marsbit1小时前

交易

现货

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.8k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片