[Divulgazione della Sicurezza] È stata segnalata e mitigata una vulnerabilità relativa al Lido CSM e al contratto di verifica senza permessi utilizzato per verificare i prelievi dei validatori.

La vulnerabilità non è stata sfruttata e nessun Operatore di Nodo CSM è stato colpito. I detentori di stETH non sono stati colpiti in alcun modo.

Come parte della risoluzione, è stata implementata una correzione tramite mitigazione Oracle (disabilitando la combustione del bond) e il voto DAO 190.

È stata pagata una ricompensa per bug a un whitehat che ha divulgato responsabilmente il problema tramite il programma Lido × Immunefi.

I dettagli completi possono essere trovati nel forum di ricerca di Lido: