Laut Nachrichten vom 4. März gab Lido Finance, ein Ethereum-Liquid-Staking-Protokoll, kürzlich bekannt, dass die Plattform die neue Bridge-Einzahlungsfunktion aufgrund einer potenziellen Sicherheitslücke am WstETH-Bridge-Vertragsendpunkt in ihrem ZKsync-Netzwerk ausgesetzt hat. Lido erklärte in der Ankündigung, dass keine Anzeichen einer Ausnutzung der Schwachstelle gefunden wurden und die Vermögenswerte der wstETH-Inhaber im ZKsync-Netzwerk nicht betroffen seien, während Abhebungen und Token-Übertragungsfunktionen normal bleiben. Diese Aussetzung ist eine vorbeugende Maßnahme, die darauf abzielt, potenzielle Risiken zu mindern.
Das Problem betrifft wohl den wstETH-Brücken-Endpunktvertrag im ZKsync-Netzwerk. Dieser Smart Contract ist hauptsächlich verantwortlich für die Übertragung von gestopten ETHs zwischen dem Ethereum-Mainnet und dem ZKsync Layer2-Netzwerk. Obwohl Lido die spezifischen technischen Details der Schwachstelle nicht öffentlich bekannt gab, hat es einen Notfall-Multi-Signatur-Mechanismus ermöglicht, um die Brückenablagen vorübergehend zu begrenzen und potenzielle Angriffsvektoren zu verhindern.
ZKsync ist das fünfte Layer2-Integrationsnetzwerk, das von Lido eingesetzt wurde. Das Brückenschema wurde von Lido in Zusammenarbeit mit Matter Labs und dem txSync-Team entwickelt, mit dem Ziel, einen standardisierten WSTETH-Cross-Chain-Brückenvertrag zu etablieren. Die wstETH-Bridging-Funktion von ZKsync wurde erstmals im Januar 2024 eingeführt, nachdem Lido DAO die Einführung durch eine Governance-Abstimmung genehmigt hatte.
Lido sagte, dass die Lösung für die Schwachstelle bereits entwickelt wurde, aber aufgrund des dezentralen Governance-Mechanismus des Protokolls müsse der Patch überprüft und durch die nächste Runde der On-Chain-Governance-Vorschläge bereitgestellt werden. Nach dem aktuellen Zeitplan wird die betreffende Governance-Abstimmung voraussichtlich von Ende März bis Anfang April 2026 stattfinden. Bis die Korrektur offiziell verfügbar ist, bleibt die neue Brückenaufladefunktion pausiert.
Für DeFi-Nutzer spiegelt dieser Prozess nicht nur den Sicherheitsmechanismus der dezentralen Governance wider, sondern bedeutet auch, dass der Reparaturfortschritt auf der On-Chain-Koordination des Abstimmungs beruhen muss. Historische Erfahrungen zeigen, dass DeFi-Protokolle oft länger brauchen, um den Community-Governance-Prozess beim Upgrade oder Beheben von Schwachstellen abzuschließen.
Was den Markt betrifft, steht die kurzfristige Performance verwandter Token unter Druck. Lidos Governance-Token LDO ist in den letzten 24 Stunden um mehr als 3,5 % gefallen und wird bei etwa 0,305 $ gehandelt, während ZKsyncs Mutter-Netzwerk-Token ZK ebenfalls um mehr als 3,1 % gefallen ist und bei etwa 0,018 $ gehandelt wurde. Analysten wiesen jedoch darauf hin, dass beide Token bereits vor der Ankündigung in einem Abwärtstrend waren und der Sicherheitsvorfall die vorsichtige Marktstimmung weiter verstärkte.
Bemerkenswert ist, dass Lido derzeit etwa ein Drittel des gesstakten ETH im Ethereum-Netzwerk kontrolliert und damit der größte einzelne Staking-Dienstleister ist. Daher können selbst potenzielle Sicherheitsrisiken Auswirkungen auf das gesamte Ethereum-Staking-Ökosystem haben. Derzeit hat Lido bestätigt, dass die WstETH-Entnahmefunktion auf ZKsync weiterhin in Betrieb ist und die Nutzerressourcen nicht direkt bedroht sind.
Verwandte Artikel
Aave meldet eine ungewöhnliche Liquidation in Höhe von 27 Millionen US-Dollar, 34 Konten wurden zwangsliquidiert, die offizielle Stelle verspricht eine vollständige Entschädigung
Solana treibt erste Versicherungsprämienabrechnung mit Stablecoins an
Der Kryptomarkt zeigt Vorsicht, da Angststimmung die Anleger ergreift
Ripple Labs führt den größten RLUSD-Brand aller Zeiten durch: 10.000.000 Coins - U.Today
x402 Protokoll-Durchschnittsvolumen pro Tag beträgt nur 28.000 USD, etwa die Hälfte der Transaktionen sind Manipulationsaktivitäten
Meta übernimmt die KI-Proxy-Plattform Moltbook, MOLT-Token schießt innerhalb von 24 Stunden um 258% nach oben