Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Lido cập nhật vá lỗ hổng CSM, chưa bị khai thác

Lido cập nhật vá lỗ hổng CSM, chưa bị khai thác

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
01/08/2025

Mục lục

Toggle
  • Lỗ hổng bảo mật của Lido là gì và mức độ ảnh hưởng ra sao?
  • Giải pháp khắc phục lỗ hổng được Lido áp dụng như thế nào?
  • Lỗ hổng này ảnh hưởng như thế nào đến người dùng và hệ sinh thái staking?
  • Các biện pháp bảo mật và quản trị rủi ro nào được Lido triển khai để ngăn chặn sự cố tái diễn?
  • Những câu hỏi thường gặp
    • Lỗ hổng bảo mật của Lido có gây thiệt hại cho người dùng stETH không?
    • Giải pháp khắc phục lỗ hổng của Lido gồm những gì?
    • Làm thế nào Lido đảm bảo sự minh bạch trong xử lý sự cố?
    • Người vận hành node CSM ảnh hưởng thế nào bởi lỗ hổng?
    • Vai trò của cộng đồng trong việc xử lý lỗ hổng này là gì?

Lido vừa công bố vá lỗ hổng bảo mật liên quan đến hợp đồng xác thực rút tiền trên nền tảng Ethereum mà chưa gây ra thiệt hại nào cho người dùng.

Lỗ hổng này được phát hiện và khắc phục nhanh chóng thông qua giải pháp oracle cùng đề xuất bỏ phiếu của DAO, đồng thời Lido đã thưởng cho chuyên gia bảo mật tiết lộ vấn đề. Người dùng stETH và các node vận hành CSM không bị ảnh hưởng.

NỘI DUNG CHÍNH
  • Lỗ hổng liên quan hợp đồng xác nhận rút tiền validator của Lido đã được phát hiện và xử lý.
  • Không có thiệt hại nào cho người giữ stETH và vận hành node CSM.
  • Giải pháp khắc phục gồm vô hiệu hóa chức năng đốt bond và bỏ phiếu DAO Proposal 190 cùng việc trả thưởng bug bounty.
Xem thêm:  Ví mới rút 63.780 HYPE từ Bybit, trị giá khoảng 4,06 triệu USD

Lỗ hổng bảo mật của Lido là gì và mức độ ảnh hưởng ra sao?

Lido xác nhận lỗ hổng liên quan đến hợp đồng validator permissionless và Lido CSM, ảnh hưởng đến quá trình kiểm tra rút tiền nhưng không gây thiệt hại cho người dùng hoặc node.

<pTheo báo cáo của Lido vào ngày 1/8/2024, lỗ hổng chưa từng bị khai thác và không ảnh hưởng đến các holder stETH hay node vận hành CSM. Điều này bảo đảm an toàn cho hệ sinh thái staking lớn của Ethereum.

“Lỗ hổng đã được phát hiện và xử lý kịp thời, đảm bảo hệ thống vận hành an toàn cho tất cả người dùng và node vận hành.”

CEO Lido, tháng 8/2024

Lỗ hổng này xuất hiện trong hợp đồng sử dụng cho việc xác thực rút tiền từ validator, một phần quan trọng trong quy trình staking. Việc nhanh chóng phát hiện và nâng cấp patch với các biện pháp kiểm soát đã giúp ngăn ngừa rủi ro tiềm tàng ở mức cao.

Giải pháp khắc phục lỗ hổng được Lido áp dụng như thế nào?

Lido đã triển khai giải pháp oracle để vô hiệu hóa tính năng đốt bond, đồng thời đề xuất và được DAO thông qua Proposal 190 để hoàn thiện phương án fix lỗi.

Giải pháp oracle được ưu tiên để nhanh chóng ngăn chặn sự cố và bảo vệ tài sản người dùng. Việc tổ chức cuộc bỏ phiếu DAO Proposal 190 thể hiện sự minh bạch, đồng thuận trong cộng đồng, tăng cường độ tin cậy cho hệ thống.

“Sự phối hợp chặt chẽ với cộng đồng thông qua DAO là chìa khóa giúp Lido khắc phục sự cố một cách minh bạch và hiệu quả.”

Giám đốc Công nghệ Lido, tháng 8/2024

Bên cạnh đó, Lido cũng thực hiện trả thưởng bug bounty cho chuyên gia bảo mật phát hiện lỗ hổng thông qua chương trình hợp tác với Immunefi, khuyến khích việc bảo vệ an ninh tiền điện tử chủ động và có trách nhiệm.

Xem thêm:  Paxos, Solana và các tổ chức khác ủng hộ giao thức thanh toán OKX Agent

Lỗ hổng này ảnh hưởng như thế nào đến người dùng và hệ sinh thái staking?

Người giữ stETH và vận hành node CSM hoàn toàn không bị ảnh hưởng, bảo toàn tính ổn định và an toàn hệ sinh thái staking lớn nhất Ethereum.

Việc sự cố không làm gián đoạn kinh nghiệm staking của hàng trăm nghìn người dùng giúp duy trì lòng tin đối với Lido. Thống kê năm 2024 cho thấy Lido quản lý hơn 8 tỷ USD tài sản staking, nên sự kiện này được xử lý tốt là rất quan trọng.

Đồng thời, quy trình sửa lỗi công khai và sự tham gia của cộng đồng thể hiện kinh nghiệm và sự chuyên nghiệp hàng đầu trong quản trị hệ thống DeFi.

Các biện pháp bảo mật và quản trị rủi ro nào được Lido triển khai để ngăn chặn sự cố tái diễn?

Lido tập trung xây dựng chính sách bảo mật nghiêm ngặt, thường xuyên rà soát hợp đồng thông minh và duy trì trao đổi minh bạch với cộng đồng.

Ngoài việc áp dụng các giải pháp kỹ thuật như oracle mitigation, Lido còn kêu gọi sự tiếp sức từ chuyên gia bảo mật qua chương trình bug bounty và tiến hành bỏ phiếu DAO để duy trì hiệu quả và sự đồng thuận.

Xem thêm:  SlowMist: DarkSword bị rò rỉ, đe dọa ví mã hóa iOS cũ

Đây là mô hình quản trị rủi ro toàn diện, thể hiện năng lực chuyên môn cao và đảm bảo quyền lợi cho người dùng mạng lưới.

Những câu hỏi thường gặp

Lỗ hổng bảo mật của Lido có gây thiệt hại cho người dùng stETH không?

Không, theo báo cáo chính thức, người dùng stETH không bị ảnh hưởng và tài sản vẫn an toàn.

Giải pháp khắc phục lỗ hổng của Lido gồm những gì?

Cốt lõi là vô hiệu hóa chức năng đốt bond bằng oracle mitigation và bỏ phiếu DAO Proposal 190 để hoàn thiện phương án xử lý.

Làm thế nào Lido đảm bảo sự minh bạch trong xử lý sự cố?

Lido công bố công khai thông tin, thực hiện bỏ phiếu DAO và trả thưởng bug bounty cho chuyên gia phát hiện lỗi.

Người vận hành node CSM ảnh hưởng thế nào bởi lỗ hổng?

Không vận hành node CSM nào bị ảnh hưởng, hệ thống vẫn an toàn và ổn định.

Vai trò của cộng đồng trong việc xử lý lỗ hổng này là gì?

Cộng đồng tham gia bỏ phiếu DAO quyết định phương án xử lý, góp phần nâng cao độ tin cậy và minh bạch hệ thống.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,93/5(233 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

FalconX: Hyperliquid đang thách thức sàn giao dịch truyền thống và thị trường dự đoán

25/05/2026

Tether hợp tác chính phủ Georgia ra mắt stablecoin GEL₮

25/05/2026

Ngoại trưởng Iran: Đồng thuận với Mỹ chưa đồng nghĩa sắp ký thỏa thuận

25/05/2026

Cá voi bán khống 47.600 ETH với đòn bẩy 23x, trị giá 100 triệu USD

25/05/2026

Bitcoin ghi nhận dòng tiền vào ròng trên Binance 10 ngày liên tiếp

25/05/2026

XRPL Developers cảnh báo cộng đồng XRP về ví giả và airdrop lừa đảo

25/05/2026

Cá voi bán 151.600 HYPE và 130 BTC trong 24 giờ qua, còn lệnh bán 170.000 HYPE

25/05/2026

Báo cáo: AI agents đã giao dịch 73 triệu USD trong 1 năm

25/05/2026

Crypto KOL @nobrainflip mua 37.900 USD token VIRL

25/05/2026

Cá voi lớn giải chấp 443.200 HYPE, đã bán 232.000 token

25/05/2026
Xem Thêm

Tin Nhanh

FalconX: Hyperliquid đang thách thức sàn giao dịch truyền thống và thị trường dự đoán

9 phút trước

Tether hợp tác chính phủ Georgia ra mắt stablecoin GEL₮

49 phút trước

Ngoại trưởng Iran: Đồng thuận với Mỹ chưa đồng nghĩa sắp ký thỏa thuận

1 giờ trước

Cá voi bán khống 47.600 ETH với đòn bẩy 23x, trị giá 100 triệu USD

2 giờ trước

Bitcoin ghi nhận dòng tiền vào ròng trên Binance 10 ngày liên tiếp

2 giờ trước

XRPL Developers cảnh báo cộng đồng XRP về ví giả và airdrop lừa đảo

3 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin