[Divulgazione della Sicurezza] Una vulnerabilità di griefing è stata segnalata responsabilmente tramite Immunefi, che interessa il meccanismo RageQuit nel sistema di Governance Doppia (DG) di Lido.
Il problema avrebbe potuto ritardare i prelievi di ETH durante uno stato di RageQuit, ma nessun fondo degli utenti è mai stato a rischio.
Grazie alla fase di "ruote di allenamento" del lancio di DG e alla prontezza del Comitato di Emergenza ad intervenire se necessario, i collaboratori di Lido sono attrezzati per neutralizzare completamente qualsiasi potenziale abuso.
Prossimi passi:
• Il Comitato di Emergenza è in attesa di intervenire se necessario
• Una soluzione è in fase di proposta, test e audit
• Ricompensa per il testnet di DG
• Voto onchain per approvare la soluzione
• Soluzione completamente attuata
I collaboratori di Lido sono grati all'anonimo whitehat per l'ottimo rapporto e a Immunefi per il supporto alla divulgazione responsabile.
Dettagli e aggiornamenti possono essere trovati sul forum:
