1.4ETH窃案背后:Lido安全机制给行业上了一课

Odaily星球日报发布于2025-05-12更新于2025-05-12

文章摘要

凌晨黑客入侵Lido预言机多签中的一个地址,在盗取1.4枚ETH后暴露行踪。被盗事件对于Lido是否有实质性的影响呢?

撰文:@IsdrsP(Lido 验证节点主管)

编译:Nicky,Foresight News

5 月 10 日凌晨预言机服务商 Chorus One 披露,Lido 预言机的一热钱包遭黑客入侵导致 1.46 枚 ETH 被盗。但据安全审计显示,这一孤立事件影响有限,涉事钱包设计本就仅作轻量级运营用途。

预言机遭受攻击听起来确实很糟糕。然而,Lido 的架构设计、利益相关方的价值理念,以及以安全为导向的贡献者文化,意味着此类事件的影响极为有限 — 即便预言机被完全攻破,也不会造成灾难性后果。

那么,Lido 究竟有何独特之处?

深思熟虑的设计与层层防护机制

Lido 的预言机负责将共识层的信息传递至执行层,并汇报协议动态。它们并不掌控用户资金。单一故障预言机只会造成小麻烦,即便仲裁程序(quorum)被攻破也不会造成灾难性后果。

单个被攻破的预言机可能会尝试哪些恶意行为?

A) 提交恶意报告(但会被诚实的预言机忽略);

B) 耗尽该特定预言机地址的 ETH 余额(该地址仅用于运营交易,且未存放质押者的资金)。

预言机究竟承担什么职责?

Lido 的预言机本质上是由 9 个独立参与者组成的分布式机制(需 5/9 达成共识),主要负责协议状态报告,当前核心职能包括:

• 代币通胀奖励发放(rebase)

• 提款流程处理

• 验证节点退出及性能监控,以供 CSM(Community Security Module)参考

这些预言机会向协议提交其观察到的状态「报告」。这些报告用于计算每日累计的奖励或惩罚、更新 stETH 余额、处理并最终确认提款请求、计算验证者退出申请以及衡量验证者的表现。

从本质上来说,Lido 预言机与人们通常理解的「多签」有所不同。预言机既无法访问质押者和协议的资金,也不能控制任何协议合约的升级,更无法对自身进行升级或管理成员资格。相反,Lido DAO 通过投票来维护预言机列表。

预言机的功能极为有限 — 仅能执行以下操作:提交报告,这些报告严格遵循为不同协议目标设计的确定性、经过审计且开源的算法;在特定情况下执行交易以落实报告结果(例如协议的每日 rebase 操作)。

如果 9 个预言机中有 5 个被攻破,最坏的情况会怎样?在这种情况下,被攻破的预言机可能会合谋提交恶意报告,但任何报告都必须通过链上强制执行的协议合理性检查。

若报告违反这些合理性检查,其处理时间将会延长(甚至可能永远无法)「结算」,因为报告中的数值必须符合特定时间段(数天或数周)内允许的数值变化范围。

在最坏的情况下,这可能意味着类似 stETH 的 rebase(无论是正向还是负向)需要更长时间才能生效,这会对 stETH 持有者造成影响,但对大多数持有者的影响微乎其微,除非有人在 DeFi 中以杠杆方式使用 stETH。

也存在其他可能性:若恶意预言机及其同谋掌握某些信息,或是具备在共识层实施大额惩罚(如大规模罚没)的能力,就可能利用执行层 stETH 更新延迟来谋取经济利益。

例如,若发生大规模罚没,某些人可能会在负向 rebase 生效前,通过去中心化交易所(DEX)抛售部分 stETH。不过,这不会影响用户通过 Lido 直接发起的提款操作,因为协议的「应急模式」(bunker mode)将会启动,确保提款流程公平执行。

即时且彻底的透明性

从始至终,Lido 生态系统的所有参与者 — 无论是贡献者、节点运营方,还是预言机运营方等,始终将透明度与善意置于首位,优先保障质押者权益与整个生态系统的健康发展。

无论是主动发布详尽的事后分析报告、补偿因基础设施停机造成的质押损失,还是出于预防性考量主动退出验证节点,亦或是迅速发布全面的事故报告,这些参与者始终将透明度视为重中之重。

持续迭代升级

Lido 始终站在技术研发前沿,致力于运用零知识证明(ZK)技术提升预言机机制的安全性与去信任化水平。早在初期阶段,团队便投入逾 20 万美元专项资金,支持通过零知识证明技术实现共识层数据的无需信任验证。

这些关于技术的探索最终促成了由 SuccinctLabs 团队研发的 SP 1 零知识预言机「双重校验」机制将于年内的正式上线。该机制通过可验证的共识层数据,为潜在的负向 rebase 操作提供额外的安全验证层。

目前这类零知识技术仍处于发展阶段,相关的零知识虚拟机(zkVM)不仅需要经历实战检验,同时也存在运算速度较慢、计算成本较高的局限性,尚无法完全取代可信预言机。但从长远来看,这类解决方案有望成为现有预言机的信任最小化替代方案。

预言机技术十分复杂且在 DeFi 领域的应用场景各异。在 Lido 协议中,预言机作为核心组件经过精心设计,通过有效的去中心化架构、职责分离机制以及多层校验体系,显著降低了潜在风险的影响范围。

内容来源:

热门币种推荐

你可能也喜欢

加息保 STRC、卖币保信用,Strategy 这次选的是最贵的两条路

过去六周,全球最大企业比特币持有者MicroStrategy(文中称Strategy)面临严重信心危机。其股票MSTR股价较高点跌超50%,优先股STRC一度跌至74美元,较面值折价26%。市场对其融资模式可持续性的质疑加剧。 危机源于5月15日,公司动用专项美元储备回购可转债,导致现金覆盖能力骤降。随后公司首次出售少量比特币以展示偿付能力,却被市场解读为资金链紧张。为应对压力,公司近期通过增发MSTR普通股筹资约11.5亿美元,但购币节奏明显放缓。 6月29日,公司推出“数字信贷资本框架”,将压力沿资本结构向下传导:1)普通股东已通过股权稀释承担成本;2)设立硬性美元储备规则,需覆盖至少12个月支出;3)将STRC股息率从11.5%上调至12%;4)关键一步是授权出售最多12.5亿美元比特币,以补充储备、支付股息或进行回购。此举意味着比特币从“只买不卖”的长期资产,正式变为可动用的资本管理工具。 框架公布后市场短暂反弹,MSTR与STRC单日涨幅均超12%,但STRC仍有约16%折价。支持者认为这是务实的危机管理,增强了流动性保障和价格托底预期。批评者则指出,在当前比特币价格低于公司平均持仓成本时出售资产是“割肉补疮”,且制度化卖币削弱了其核心叙事。更有观点认为,MicroStrategy的困境已引发对比特币市场整体的信心担忧。 与此同时,机构对比特币的增量买盘正在枯竭,美国现货比特币ETF出现历史性大幅净流出,散户杠杆产品也损失惨重。新框架或能为公司争取喘息空间,但STRC能否回归面值,最终取决于市场是否相信公司能在不进一步稀释股权或低价变卖比特币的情况下,持续支付高额股息。这一切,仍有待比特币价格回升来根本性缓解压力。

链捕手1小时前

加息保 STRC、卖币保信用,Strategy 这次选的是最贵的两条路

链捕手1小时前

估值倒挂显现,比特币财库企业爆发信任危机

**比特币财库企业正面临严峻的估值与信任危机,市场逻辑发生根本转变。** 过去,企业增持比特币的行为本身就能推高其股价。但现在,投资者的关注点已从“囤积总量”转向“股东实际权益”。他们会仔细核算融资造成的股权稀释、优先股分红、债务利息等成本,以判断普通股股东每股对应的比特币持有量是否真正增加。 关键指标“修正资产净值”(企业市值/持有比特币总价值)的收缩揭示了这一困境。当该值低于1,意味着企业市值已低于其持有的比特币价值,估值溢价消失。例如,亚洲头部企业Metaplanet的修正资产净值已跌至0.9倍,其股价年内重挫约47%。 行业龙头MicroStrategy同样面临挑战。尽管持有大量比特币,但其普通股股东的实际份额因持续的股权融资(尤其是为保障优先股股息)而被稀释。其衡量股东收益的核心指标“比特币收益率”也已下滑。 欧洲新晋企业如法国的Capital B和瑞典的BTC AB,正在推行激进的融资计划,但其复杂的融资工具(如高股息优先股)尚未经过市场充分定价,成本风险不明确。 **市场转向的深层原因在于比特币现货ETF的普及**,它为投资者提供了更直接、低成本持有比特币的渠道,削弱了财库企业股票的稀缺性。如今,这类企业必须证明自己能通过杠杆、高效资本运作带来超额收益,而非仅仅提供一个附带稀释成本的比特币敞口。 此变化正倒逼行业优化:健康融资的企业将获得信任并持续发展;而无法维持估值溢价、融资闭环断裂的企业,将陷入被迫出售资产、转型高风险业务(如借贷)或损害股东利益的困境。下一阶段的赢家,将是那些能证明每次融资都切实增加了普通股股东比特币份额的企业。

Foresight News1小时前

估值倒挂显现,比特币财库企业爆发信任危机

Foresight News1小时前

交易

现货

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

1.8k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片