Laut Nachrichten vom 4. März gab Lido Finance, ein Ethereum-Liquid-Staking-Protokoll, kürzlich bekannt, dass die Plattform die neue Bridge-Einzahlungsfunktion aufgrund einer potenziellen Sicherheitslücke am WstETH-Bridge-Vertragsendpunkt in ihrem ZKsync-Netzwerk ausgesetzt hat. Lido erklärte in der Ankündigung, dass keine Anzeichen einer Ausnutzung der Schwachstelle gefunden wurden und die Vermögenswerte der wstETH-Inhaber im ZKsync-Netzwerk nicht betroffen seien, während Abhebungen und Token-Übertragungsfunktionen normal bleiben. Diese Aussetzung ist eine vorbeugende Maßnahme, die darauf abzielt, potenzielle Risiken zu mindern.
Das Problem betrifft wohl den wstETH-Brücken-Endpunktvertrag im ZKsync-Netzwerk. Dieser Smart Contract ist hauptsächlich verantwortlich für die Übertragung von gestopten ETHs zwischen dem Ethereum-Mainnet und dem ZKsync Layer2-Netzwerk. Obwohl Lido die spezifischen technischen Details der Schwachstelle nicht öffentlich bekannt gab, hat es einen Notfall-Multi-Signatur-Mechanismus ermöglicht, um die Brückenablagen vorübergehend zu begrenzen und potenzielle Angriffsvektoren zu verhindern.
ZKsync ist das fünfte Layer2-Integrationsnetzwerk, das von Lido eingesetzt wurde. Das Brückenschema wurde von Lido in Zusammenarbeit mit Matter Labs und dem txSync-Team entwickelt, mit dem Ziel, einen standardisierten WSTETH-Cross-Chain-Brückenvertrag zu etablieren. Die wstETH-Bridging-Funktion von ZKsync wurde erstmals im Januar 2024 eingeführt, nachdem Lido DAO die Einführung durch eine Governance-Abstimmung genehmigt hatte.
Lido sagte, dass die Lösung für die Schwachstelle bereits entwickelt wurde, aber aufgrund des dezentralen Governance-Mechanismus des Protokolls müsse der Patch überprüft und durch die nächste Runde der On-Chain-Governance-Vorschläge bereitgestellt werden. Nach dem aktuellen Zeitplan wird die betreffende Governance-Abstimmung voraussichtlich von Ende März bis Anfang April 2026 stattfinden. Bis die Korrektur offiziell verfügbar ist, bleibt die neue Brückenaufladefunktion pausiert.
Für DeFi-Nutzer spiegelt dieser Prozess nicht nur den Sicherheitsmechanismus der dezentralen Governance wider, sondern bedeutet auch, dass der Reparaturfortschritt auf der On-Chain-Koordination des Abstimmungs beruhen muss. Historische Erfahrungen zeigen, dass DeFi-Protokolle oft länger brauchen, um den Community-Governance-Prozess beim Upgrade oder Beheben von Schwachstellen abzuschließen.
Was den Markt betrifft, steht die kurzfristige Performance verwandter Token unter Druck. Lidos Governance-Token LDO ist in den letzten 24 Stunden um mehr als 3,5 % gefallen und wird bei etwa 0,305 $ gehandelt, während ZKsyncs Mutter-Netzwerk-Token ZK ebenfalls um mehr als 3,1 % gefallen ist und bei etwa 0,018 $ gehandelt wurde. Analysten wiesen jedoch darauf hin, dass beide Token bereits vor der Ankündigung in einem Abwärtstrend waren und der Sicherheitsvorfall die vorsichtige Marktstimmung weiter verstärkte.
Bemerkenswert ist, dass Lido derzeit etwa ein Drittel des gesstakten ETH im Ethereum-Netzwerk kontrolliert und damit der größte einzelne Staking-Dienstleister ist. Daher können selbst potenzielle Sicherheitsrisiken Auswirkungen auf das gesamte Ethereum-Staking-Ökosystem haben. Derzeit hat Lido bestätigt, dass die WstETH-Entnahmefunktion auf ZKsync weiterhin in Betrieb ist und die Nutzerressourcen nicht direkt bedroht sind.
Verwandte Artikel
Heute verzeichnete der Bitcoin-ETF in den USA einen Nettoabfluss von 5409 BTC, der Ethereum-ETF einen Nettoabfluss von 36599 ETH.
SBF: AI ist derzeit hauptsächlich durch unzureichenden Einsatz begrenzt, AI-Assets sind insgesamt unterbewertet
Heutige Top 100 Kryptowährungen nach Marktkapitalisierung: DeXe steigt um 16,50 %, Kite fällt um 5,98 %
62 % der indischen Frauen sind sehr wahrscheinlich, in Kryptowährungen zu investieren: CoinSwitch-Umfrage
USDC Treasury emittiert auf der Solana-Blockchain 250 Millionen USDC
Gold und Silber fallen, die Volatilitätsindex für Kryptowährungen EVIX sinkt intraday um 0,74%