TechFlow rapporte que, le 3 mars, Lido a révélé avoir identifié une vulnérabilité de sécurité potentielle liée au contrat de point de terminaison du pont interchaînes wstETH sur ZKsync. Aucune preuve n’indique pour l’instant que cette vulnérabilité ait été exploitée. Les détenteurs de wstETH sur ZKsync ne sont pas affectés, et les autres ponts interchaînes restent également inchangés.
Par mesure de précaution, Lido a suspendu les nouveaux dépôts vers le pont interchaînes ZKsync. Toutefois, les retraits depuis ZKsync ainsi que les transferts de jetons fonctionnent normalement.
Lido dispose déjà d’une solution corrective, qui sera auditée puis déployée après le prochain vote global prévu dans le cadre de sa gouvernance sur chaîne (prévu fin mars/début avril). Une fois ce déploiement effectué, la fonctionnalité de dépôt sera rétablie. Lido indique qu’il communiquera des mises à jour complémentaires en temps utile.




