Lido, ведущий провайдер стейкинга Ethereum, обнаружила потенциальную уязвимость в контракте моста ZKsync для wstETH и в качестве меры предосторожности временно приостановила новые депозиты. Это решение направлено на защиту пользователей и предотвращение возможных эксплойтов, хотя инцидентов с компрометацией средств пока не зафиксировано.
Детали уязвимости и меры безопасности
Эксперты Lido выявили проблему в смарт-контракте, отвечающем за мост wstETH в сеть ZKsync. Несмотря на потенциальные риски, холдеры wstETH на ZKsync не пострадали, а вывод средств и переводы токенов продолжают работать в штатном режиме. Это позволяет пользователям сохранять контроль над своими активами, минимизируя неудобства.
Планы по исправлению и аудиту
Команда Lido уже подготовила исправление для устранения уязвимости. Оно пройдёт независимый аудит для обеспечения безопасности и будет развёрнуто через плановые on-chain голосования, запланированные на конец марта – начало апреля 2024 года. Такой подход подчёркивает приверженность Lido децентрализованному управлению и прозрачности.
Эта ситуация демонстрирует важность проактивных мер безопасности в криптоиндустрии. Для пользователей, особенно тех, кто использует обменные услуги, рекомендуется следить за обновлениями от Lido и проверять статус операций с wstETH. Наш обменный пункт в Москве готов помочь с безопасным обменом криптовалют, включая USDT и Bitcoin, в условиях таких рыночных событий.

