Chorus One thông báo vào ngày 10 tháng 5, một ví nóng do họ quản lý đã bị truy cập trái phép, dẫn đến việc chuyển 1,46 ETH. Ví này được thiết kế với mức an toàn thấp, chỉ sử dụng cho hoạt động của oracle Lido, và không tuân theo các tiêu chuẩn bảo mật nghiêm ngặt khác của công ty. Hiện tại, ví đang trải qua bỏ phiếu DAO để loại bỏ khỏi tập oracle và thay thế bằng một địa chỉ mới, bảo mật hơn. Điều tra ban đầu cho thấy đây là sự cố đơn lẻ với tác động hạn chế.
Chorus One nhấn mạnh không ảnh hưởng đến tiền khách hàng và hạ tầng xác thực. Chìa khóa oracle của Lido được lưu trữ an toàn trong HashiCorp Vault với quyền truy cập nghiêm ngặt. Đã tiến hành rà soát toàn diện hạ tầng, không phát hiện thấy xâm nhập khác. Đề xuất khẩn cấp từ DAO của Lido đã được đưa ra để thay thế node oracle nghi bị rò rỉ khóa riêng tư.