Selon une information du 4 mars, Lido Finance, un protocole de staking liquide Ethereum, a récemment annoncé que la plateforme avait suspendu la nouvelle fonction de dépôt pont en raison d’une vulnérabilité potentielle découverte au niveau du point d’arrivée du contrat pont wstETH sur son réseau ZKsync. Lido a indiqué dans l’annonce qu’aucun signe d’exploitation de la vulnérabilité n’a été détecté, et que les actifs des détenteurs de wstETH sur le réseau ZKsync n’ont pas été affectés, tandis que les retraits et les fonctions de transfert de jetons restent normaux. Cette suspension est une mesure préventive visant à atténuer les risques potentiels.
Le problème est compris comme impliquant le contrat de pont de terminaison wstETH sur le réseau ZKsync. Ce smart contract est principalement responsable du transfert de l’ETH staké entre le mainnet Ethereum et le réseau ZKsync Layer2. Bien que Lido n’ait pas divulgué publiquement les détails techniques spécifiques de la vulnérabilité, il a permis un mécanisme d’urgence multi-signature pour limiter temporairement les dépôts de ponts afin d’empêcher l’exploitation de vecteurs d’attaque potentiels.
ZKsync est le cinquième réseau d’intégration de couche 2 déployé par Lido. Le schéma de pont a été développé par Lido en collaboration avec Matter Labs et l’équipe txSync, dans le but d’établir un contrat standardisé de pont cross-chain wstETH. La fonctionnalité de pontage wstETH de ZKsync a été lancée pour la première fois en janvier 2024, après que Lido DAO a approuvé le déploiement par un vote de gouvernance.
Lido a indiqué que la correction de la vulnérabilité a été développée, mais qu’en raison du mécanisme de gouvernance décentralisé du protocole, le correctif doit être examiné et déployé dans le cadre de la prochaine série de propositions de gouvernance en chaîne. Selon le calendrier actuel, le vote sur la gouvernance concernée devrait avoir lieu fin mars ou début avril 2026. Jusqu’à ce que la correction soit officiellement en ligne, la nouvelle fonction de recharge du pont restera en pause.
Pour les utilisateurs DeFi, ce processus reflète non seulement le mécanisme de sécurité de la gouvernance décentralisée, mais signifie aussi que les progrès de la réparation doivent reposer sur la coordination du vote en chaîne. L’expérience historique montre que les protocoles DeFi mettent souvent plus de temps à compléter le processus de gouvernance communautaire lors de la mise à jour ou de la correction des vulnérabilités.
En ce qui concerne le marché, la performance à court terme des jetons associés est sous pression. Le token de gouvernance de Lido, LDO, a chuté de plus de 3,5 % au cours des dernières 24 heures, se négociant à environ 0,305 $, tandis que le token du réseau parent de ZKsync, ZK, a également chuté de plus de 3,1 %, se négociant à environ 0,018 $. Cependant, les analystes ont souligné que les deux jetons étaient déjà en tendance baissière avant l’annonce, et que l’incident de sécurité a renforcé le sentiment de prudence du marché.
Notamment, Lido contrôle actuellement environ un tiers de l’ETH staké sur le réseau Ethereum, ce qui en fait le plus grand fournisseur unique de services de staking. Par conséquent, même des risques potentiels de sécurité peuvent avoir un effet de débordement sur l’ensemble de l’écosystème du staking Ethereum. Actuellement, Lido a confirmé que la fonction de retrait wstETH sur ZKsync reste opérationnelle et que les actifs utilisateurs ne sont pas directement menacés.
Articles similaires
UNI grimpe alors que la Cour fédérale met fin à l'affaire des investisseurs contre Uniswap Labs
Cardano apporte les paiements blockchain au commerce de détail suisse avec ADA dans les magasins SPAR
XRP pourrait faire face à une classification en tant que valeur mobilière selon le nouveau cadre réglementaire américain sur la cryptographie, déclare Hoskinson de Cardano
Arnaque d'empoisonnement d'adresse : une baleine TON perd 220 000 $, l'escroc rend la plupart
Les actions de SOL Strategies Shares augmentent de 21 % alors que la mise à jour de février met en évidence la croissance des validateurs
Polygon permet les paiements en stablecoin chez 150 millions de commerçants Visa dans le monde