Giao thức Lido bị lỗi mất quyền truy cập hơn 24 triệu USD trên Solana
Ngày 30/03/2024, trong bài đăng trên Discord của ông Pavel Pavlov, Giám đốc phát triển sản phẩm tại P2P cho biết, Lido đang tồn tại một lỗi trong code ảnh hưởng đến hợp đồng thông minh của giao thức trên mạng Solana. Dẫn đến việc mất quyền truy cập vào hơn 24 triệu USD tiền gửi dưới dạng token stSOL.
Người dùng nắm giữ stSOL trên Lido đang rất lo lắng và hoang mang trước lỗi này.
Lido là một giao thức liquid staking, cho phép người dùng stake token và nhận lại liquid staking token (LST) để sử dụng trong các giao thức DeFi khác. Với hơn 31 tỷ USD tiền gửi, Lido là giao thức lớn nhất trong DeFi.
Thế nhưng, Lido phiên bản Solana không phổ biến như các giao thức liquid staking trên Solana khác, điển hình là Marinade và Jito. Vào tháng 10/2023, Lido đã thông báo ngừng hoạt động phiên bản Solana và xóa trang web cho phép cho phép người dùng stake SOL để nhận lại token LST là stSOL.
Khi Lido gỡ bỏ trang web vào tháng 02/2024, người dùng vẫn nắm giữ hơn 112,000 stSOL với giá trị thị trường hơn 24 triệu USD. Điều đáng chú ý là mới đây, một lỗi mới được phát hiện trong hợp đồng thông minh của Lido ngăn chặn người nắm giữ stSOL rút tiền. Hiện tại, hơn 31,000 ví chứa stSOL đang bị kẹt và không thể rút tiền.
Hiện Lido vẫn chưa đưa ra phản hồi cho việc này.
Bởi lẽ, khi trang web cho phiên bản Solana bị xóa, những người vẫn gửi tiền trên Lido phải tương tác trực tiếp với code của giao thức để lấy lại token của họ. Đây là một điều khó khăn và nguy hiểm đối với những người có kiến thức kỹ thuật hạn chế.
Mặc dù Lido đã thông báo cho người nắm giữ stSOL gần 5 tháng trước khi xóa giao diện web, nhưng nhiều người vẫn bỏ lỡ và không kịp rút tiền.
Hiện staking trên Solana vẫn duy trì được sự phổ biến với hơn 65% tổng số token SOL được stake trên mạng. Tuy nhiên, chỉ khoảng 3.5% tổng số SOL được stake thông qua các giao thức staking.