Laut Nachrichten vom 4. März gab Lido Finance, ein Ethereum-Liquid-Staking-Protokoll, kürzlich bekannt, dass die Plattform die neue Bridge-Einzahlungsfunktion aufgrund einer potenziellen Sicherheitslücke am WstETH-Bridge-Vertragsendpunkt in ihrem ZKsync-Netzwerk ausgesetzt hat. Lido erklärte in der Ankündigung, dass keine Anzeichen einer Ausnutzung der Schwachstelle gefunden wurden und die Vermögenswerte der wstETH-Inhaber im ZKsync-Netzwerk nicht betroffen seien, während Abhebungen und Token-Übertragungsfunktionen normal bleiben. Diese Aussetzung ist eine vorbeugende Maßnahme, die darauf abzielt, potenzielle Risiken zu mindern.
Das Problem betrifft wohl den wstETH-Brücken-Endpunktvertrag im ZKsync-Netzwerk. Dieser Smart Contract ist hauptsächlich verantwortlich für die Übertragung von gestopten ETHs zwischen dem Ethereum-Mainnet und dem ZKsync Layer2-Netzwerk. Obwohl Lido die spezifischen technischen Details der Schwachstelle nicht öffentlich bekannt gab, hat es einen Notfall-Multi-Signatur-Mechanismus ermöglicht, um die Brückenablagen vorübergehend zu begrenzen und potenzielle Angriffsvektoren zu verhindern.
ZKsync ist das fünfte Layer2-Integrationsnetzwerk, das von Lido eingesetzt wurde. Das Brückenschema wurde von Lido in Zusammenarbeit mit Matter Labs und dem txSync-Team entwickelt, mit dem Ziel, einen standardisierten WSTETH-Cross-Chain-Brückenvertrag zu etablieren. Die wstETH-Bridging-Funktion von ZKsync wurde erstmals im Januar 2024 eingeführt, nachdem Lido DAO die Einführung durch eine Governance-Abstimmung genehmigt hatte.
Lido sagte, dass die Lösung für die Schwachstelle bereits entwickelt wurde, aber aufgrund des dezentralen Governance-Mechanismus des Protokolls müsse der Patch überprüft und durch die nächste Runde der On-Chain-Governance-Vorschläge bereitgestellt werden. Nach dem aktuellen Zeitplan wird die betreffende Governance-Abstimmung voraussichtlich von Ende März bis Anfang April 2026 stattfinden. Bis die Korrektur offiziell verfügbar ist, bleibt die neue Brückenaufladefunktion pausiert.
Für DeFi-Nutzer spiegelt dieser Prozess nicht nur den Sicherheitsmechanismus der dezentralen Governance wider, sondern bedeutet auch, dass der Reparaturfortschritt auf der On-Chain-Koordination des Abstimmungs beruhen muss. Historische Erfahrungen zeigen, dass DeFi-Protokolle oft länger brauchen, um den Community-Governance-Prozess beim Upgrade oder Beheben von Schwachstellen abzuschließen.
Was den Markt betrifft, steht die kurzfristige Performance verwandter Token unter Druck. Lidos Governance-Token LDO ist in den letzten 24 Stunden um mehr als 3,5 % gefallen und wird bei etwa 0,305 $ gehandelt, während ZKsyncs Mutter-Netzwerk-Token ZK ebenfalls um mehr als 3,1 % gefallen ist und bei etwa 0,018 $ gehandelt wurde. Analysten wiesen jedoch darauf hin, dass beide Token bereits vor der Ankündigung in einem Abwärtstrend waren und der Sicherheitsvorfall die vorsichtige Marktstimmung weiter verstärkte.
Bemerkenswert ist, dass Lido derzeit etwa ein Drittel des gesstakten ETH im Ethereum-Netzwerk kontrolliert und damit der größte einzelne Staking-Dienstleister ist. Daher können selbst potenzielle Sicherheitsrisiken Auswirkungen auf das gesamte Ethereum-Staking-Ökosystem haben. Derzeit hat Lido bestätigt, dass die WstETH-Entnahmefunktion auf ZKsync weiterhin in Betrieb ist und die Nutzerressourcen nicht direkt bedroht sind.
Verwandte Artikel
Großes CEX nimmt vor dem Börsengang Handel mit SpaceX, OpenAI und Anthropic auf
Gate-Tagesbericht (7. Mai): Weißes Haus: „In den kommenden Wochen“ Veröffentlichung von Bitcoin-Reserven; Mitgründer von Samourai ruft zu Krypto-Spenden auf
Morgan Stanley startet einen Krypto-Handels- Pilot auf E*Trade mit 50 Basispunkten
Robinhood erhält eine von Trump genehmigte Vollmacht zur Verwahrung von Konten; Q1 sinkt die Einnahmen aus Krypto-Handelsgeschäften um 47% im Jahresvergleich
Gate-Tagesbericht (6. Mai): Strategy im 1. Quartal mit einem Verlust von 12,5 Milliarden; CFTC plant Schutzmaßnahmen für Entwickler von nicht verwahrenden Software-Tools
Strategie setzt Bitcoin-Käufe vor dem Earnings-Call aus, hat kürzlich 3.273 BTC für 255 Millionen US-Dollar gekauft