
作为 Lido Finance 的主要节点运营商之一,InfStones 近日披露了一起与以太坊验证节点相关的安全事件。根据 dWallet Labs 研究人员发现的问题,InfStones 已采取预防性处置措施,包括暂时撤回相关以太坊验证节点,并执行密钥轮换(rotate Lido ETH keys),以降低潜在安全风险。
Lido 节点安全事件概况
这起事件源于开源代码库 Tailon 中发现的一项安全漏洞。dWallet Labs 在 2023 年 7 月向 InfStones 发出警示后,相关问题已完成修复,随后双方又进一步推进了一系列额外的安全加固措施。
从基础设施运营层面看,以太坊验证节点是网络运行中的关键组成部分。节点运营商除了要保障服务稳定,还需要持续处理权限管理、密钥安全以及底层工具链的潜在风险。一旦发现可疑隐患,即使尚未出现实际损失,先进行隔离、排查并轮换密钥,通常都属于较为标准的风控动作。
Lido Finance 是以太坊生态内体量较大的流动性质押协议,目前管理的 ETH 价值超过 190 亿美元。用户将 ETH 存入协议后,由节点运营商网络参与验证节点运行,并获得相应的衍生代币。也因为 Lido 在以太坊质押市场中的影响力较高,任何涉及节点运营商的安全动态,都会引发行业关注。
Lido Finance:暂未发现密钥泄露迹象
针对这次漏洞事件,Lido Finance 表示,问题可能与根级访问权限有关,涉及 InfStones 的 25 个验证节点服务器。不过,Lido 同时强调,截至目前,并没有发现任何密钥泄露或密钥被滥用的迹象。
在验证节点体系中,密钥本身就是最核心的安全凭证之一。只要底层系统存在暴露风险,第一时间限制访问范围、更新密钥,并重新审查权限边界,都是相对稳妥的处理方式。这类举措并不等于已经发生资产损失,更接近于主动压缩潜在攻击面。
dWallet Labs 也建议,对所有可能受到影响节点对应的验证密钥进行轮换,以进一步降低风险。就目前公开信息来看,这更像是一次基础设施层面的主动防御,而不是对既有损失的确认。
InfStones 的处置方案与影响范围
InfStones 表示,受影响系统仅占其整体基础设施中的极小部分,占比不足 0.1%。在后续安排上,公司已同意主动退出相关验证节点,并计划在获得 Lido Finance 治理批准后,完成向新密钥的过渡。
从已披露的信息看,这次事件的处理重点主要集中在两个方向:
- 优先保障以太坊验证节点网络的完整性和运行稳定性;
- 通过退出节点、轮换密钥以及收紧权限等方式,尽量缩小潜在安全威胁的影响范围。
换句话说,Lido 与 InfStones 当前采取的动作,重点仍然是预防性安全治理和基础设施加固,而不是确认已经出现明确损失。
如何看待这起 Lido 节点事件
如果从区块链基础设施和节点运维的角度来看,这起事件体现了一个较为典型的行业特点:即便漏洞本身已经修复,协议方和节点运营商往往仍会继续推进更严格的后续措施,比如节点退出、密钥轮换、权限复核以及治理审批。也就是说,在以太坊质押、Web3 基础设施和节点托管场景中,安全管理通常不止于“修补漏洞”这一步。
对于关注 Lido、以太坊验证节点以及流动性质押协议的用户来说,这类事件值得观察的重点,往往不只是漏洞本身,还包括平台在以下几个方面的表现:
- 信息披露是否及时;
- 风险处置是否足够迅速;
- 后续治理流程是否清晰;
- 密钥与权限管理是否真正落实。
就目前公开信息而言,Lido Finance 已明确表示尚未发现密钥泄露迹象,InfStones 也在推进主动退出相关节点以及切换新密钥的方案。整体处理节奏更偏向审慎、防御性的安全操作。
后续还可关注哪些信息
对于普通用户,或持续关注以太坊质押生态的人来说,接下来可以重点留意以下几个方面的更新:
- 官方是否披露新的调查结果;
- 相关验证节点是否已完成退出或替换;
- 密钥轮换与权限审查是否已经全部落实;
- Lido 治理层面是否通过后续处理方案。
需要注意的是,区块链、虚拟资产和 Web3 基础设施本身仍然存在技术与安全层面的不确定性。面对这类事件,更适合持续关注官方披露、治理进展以及节点安全更新,而不是仅凭单一消息下判断。就目前信息来看,本次事件的核心仍集中在风险预防、安全加固以及验证节点管理流程的后续执行上。











