[Divulgazione di Sicurezza] Una vulnerabilità di griefing è stata segnalata responsabilmente tramite Immunefi, che colpisce il meccanismo RageQuit nel sistema di Doppia Governance (DG) di Lido.
I fondi degli utenti non sono colpiti. La vulnerabilità non è stata sfruttata e sono in atto una serie di mitigazioni.
Grazie alla fase dei "ruote di addestramento" del rollout di DG e alla prontezza del Comitato di Emergenza a intervenire se necessario, i collaboratori di Lido sono attrezzati per neutralizzare completamente qualsiasi potenziale abuso.
Prossimi passi:
• Il Comitato di Emergenza è in standby per intervenire se necessario
• Una soluzione è in fase di proposta, test e audit
• Bounty per il testnet di DG
• Voto onchain per implementare la soluzione
• Soluzione completamente attuata
I collaboratori di Lido sono grati all'anonimo whitehat per il rapporto di alta qualità e a Immunefi per il supporto alla divulgazione responsabile.
Dettagli e aggiornamenti possono essere trovati sul forum:
