Lido Finance宣布暂停ZKsync wstETH桥接存款服务

Lido Finance在官方X平台发布通告,确认其在ZKsync网络上的wstETH桥接端点合约中发现潜在安全弱点。为防范可能风险,平台已即时暂停所有新存款操作。声明强调,目前尚未有证据显示该漏洞已被利用,ZKsync上持有wstETH的用户资产不受影响,其他桥接功能如提款与代币转账仍可正常使用。

漏洞影响范围与技术背景

此次事件涉及的智能合约负责实现以太坊主网与ZKsync二层网络间封装质押ETH(wstETH)的跨链转移。该桥接服务于2024年1月3日正式上线,是Lido在五条二层网络中的最新部署,由Matter Labs与txSync团队联合开发。由于合约层面存在未知风险,平台启动了预设的紧急多重签名机制,暂时关闭存取款通道以防止潜在损失。

修复流程依赖链上治理投票

Lido表示,修复方案已准备就绪,后续将提交至三月下旬至四月上旬的链上治理投票流程进行审计与部署。这一机制体现了协议去中心化运营的特点,同时也意味着修复时间受社区协调进度影响。一旦投票通过并执行,存款功能将立即恢复。平台承诺将持续通报进展,确保信息透明。 尽管当前系统未发生实际攻击,相关代币价格仍出现波动:原生治理代币LDO在过去24小时内下跌超过3.5%,ZKsync母网代币ZK同期跌幅超3.1%。值得注意的是,两者此前已有下行趋势,市场情绪或受事件预期影响。 作为控制以太坊近三分之一质押量的核心机构,任何安全疑虑均可能引发广泛连锁反应。目前持有wstETH的用户可暂不担心资金安全,提款功能保持稳定运行。 此外,今日早间另有消息指出,比特币质押项目BTCFi旗下Neutron因代码漏洞预警,已临时暂停部分服务至3月9日,旨在保障用户资产安全。