[Divulgação de Segurança] Uma vulnerabilidade de griefing foi reportada de forma responsável via Immunefi, afetando o mecanismo RageQuit no sistema de Governança Dual (DG) da Lido.
Os fundos dos usuários não foram afetados. A vulnerabilidade não foi explorada e um conjunto de mitigação está em vigor.
Graças à fase de "rodas de treinamento" do lançamento do DG e à prontidão do Comitê de Emergência para intervir, se necessário, os colaboradores da Lido estão equipados para neutralizar completamente qualquer abuso potencial.
Próximos passos:
• O Comitê de Emergência está em espera para intervir, se necessário
• Uma correção está sendo proposta, testada e auditada
• Recompensa do testnet do DG
• Votação on-chain para implementar a correção
• Correção totalmente enactada
Os colaboradores da Lido são gratos ao whitehat anônimo pelo relatório de alta qualidade e ao Immunefi por apoiar a divulgação responsável.
Detalhes e atualizações podem ser encontrados no fórum:
