Secure Protocol Upgrades: Lido V3
三句話摘要
Lido V3 輕量化升級:從質押中間件演進為開放式質押基礎設施,引入 ST Vaults 市場架構。 Lido V3 最值得記住的核心是:無許可 ST Vaults 架構讓質押基礎設施可組合化,而「為失敗設計、金庫完全隔離、持有者隨時可退出」三個原則,才是這次升級真正的安全護城河。 V3 核心架構轉變:V2 核心池(輕量級 Core Pool)維持不變,新增 ST Vaults 作為擴展層,讓節點運營商可選擇自訂策略(如循環質押、DVT 配置、restaking 附加功能),使 Lido 從單一中間件演進為可組合的質押基礎設施。
重點整理
重點- 1
V3 核心架構轉變:V2 核心池(輕量級 Core Pool)維持不變,新增 ST Vaults 作為擴展層,讓節點運營商可選擇自訂策略(如循環質押、DVT 配置、restaking 附加功能),使 Lido 從單一中間件演進為可組合的質押基礎設施。
- 2
無許可設計與安全隔離:任何人可自行建立金庫並自帶驗證器,金庫之間風險完全隔離;金庫所有者可在任何時間帶走全部抵押品而無需 DAO 批准,此設計是為了讓機構合作夥伴能無顧慮地進入。
- 3
規格設計哲學:為失敗設計:開發團隊刻意識別「不該發生但萬一發生」的場景,例如大規模 slashing 事件、預言機被阻斷等,並因此衍生出 Lazy Oracle、Redeem 機制等具體設計,而非只設計成功路徑。
- 4
以太坊 EIP 的助力與阻礙:EIP-7002(執行層觸發提款)與 EIP-7251(驗證器合併上限提升至 2048)大幅簡化開發;但 EIP-7684(解決驗證器搶先交易)已停滯兩年,EIP-7907(合約大小限制 24KB)導致團隊需極端優化代碼體積。
實用技巧與重點
乾貨- Lido 目前 TVL:860 萬 ETH
- V3 計劃發布時引入約 250 萬 stETH 參與投票
- 開發時間:17 個月(2024 年 6 月開始,預計 2025 年 12 月上線)
- 智能合約代碼量:15,000 行
- 測試數量:3,500 次
- 內部同步審查時數:140 小時
- 私有 DevNet 數量:8 個;公共審計測試網:3 個
- PR 規模:增加 55,000 行代碼,刪除 40,000 行代碼
- 使用 Solidity 版本:0.4.24(受 Aragon 框架限制)
- 審計合作方:Certora(形式驗證)、Consensus(模糊測試)、Nethermind、Savanchad(AI 輔助審計)
- 合約大小限制:24 KB(EIP-7907 問題,兩份合約多次超限)
- 關鍵 EIP:EIP-7002、EIP-7251、EIP-6110、EIP-7684(停滯)、EIP-7907
- 核心安全機制:PDG 預存擔保、DSM(Deposit Security Module)、Lazy Oracle、Redeem 機制
- 有效公開漏洞賞金計劃:Immunefi Community 25 計劃
結論
結論“Lido V3 最值得記住的核心是:無許可 ST Vaults 架構讓質押基礎設施可組合化,而「為失敗設計、金庫完全隔離、持有者隨時可退出」三個原則,才是這次升級真正的安全護城河。”
完整解析
詳細Lido 是以太坊上規模最大的流動性質押協議,TVL 達 860 萬 ETH,本質上是一個連結「資金持有者」與「節點運營商」的中間件層。V3 升級的核心意義不只是功能迭代,而是整個協議定位的演進——從單一中間件轉型為開放式質押基礎設施。
V3 的架構設計保留了原有的 V2 核心池(現稱 Lightweight Core Pool),繼續提供一對一的 stETH 質押,作為久經實戰驗證的基礎層。在此之上,V3 新增了 ST Vaults 市場層:任何節點運營商、機構或個人都可以無許可地創建自己的金庫,自訂節點選擇策略、DVT 配置、restaking 設定,甚至加入循環質押等激勵機制。金庫之間完全隔離,各自擁有獨立的風險評估框架,不會影響核心池的 stETH 持有者。尤其關鍵的是,金庫所有者可在任何時刻帶走全部資產退出,不受 DAO 治理干預——這是為了讓機構合作夥伴能放心參與,一旦偵測到針對 DAO 的惡意提案,可立即帶著抵押品全身而退。
這次升級的開發歷時 17 個月,從 2024 年 6 月啟動,原預計 2025 年 12 月上線。團隊寫了 15,000 行智能合約代碼、執行 3,500 次測試、進行了 140 小時的內部同步代碼審查,以及 8 個私有 DevNet 和 3 個公共審計測試網絡。開發過程採用瀑布式流程:規格撰寫 → 智能合約開發 → 工具開發 → 測試網運行 → 多輪審計 → DAO 升級準備。審計合作夥伴包括 Certora(形式驗證)、Consensus(模糊測試),以及多個鏈下審計團隊;此外還試驗了 AI 審計工具,但演講者坦言其可靠性尚不足以依賴。
開發過程中最值得關注的是規格設計哲學:「為失敗而設計,而非只設計成功路徑」。團隊刻意思考所有不應發生但一旦發生就會是災難的場景——如大規模 slashing 事件、預言機被阻斷、金庫耗盡核心協議準備金等,並針對每個場景設計出對應機制(Lazy Oracle、Redeem 機制、PDG 預存擔保)。以太坊本身的 EIP 進展對開發影響巨大:EIP-7002 讓團隊無需節點運營商配合即可從信標鏈提款,EIP-7251 將驗證器上限從 32 ETH 提升至 2048 ETH 大幅降低運維複雜度;但 EIP-7684(解決驗證器搶先交易問題)停滯兩年毫無進展,EIP-7907 的 24KB 合約大小限制則讓兩份核心合約多次超限,被迫進行極端的代碼體積優化。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

