아카이브된 자료입니다 (2026년 7월 이후 갱신 중단). 최신 리서치는 Reports에서 확인하세요.
← Lido Tracker

LNOSG->CMC 전환 -- Curated Operator 거버넌스 대전환 + Immunefi 보안 공시 3건 + Resolv D+2 + LDO D+10 팀 응답 돌파 + 0% 수수료 D-7

high Lido Tracker
EIP-7732 EIP-7805 EIP-7928

핵심 하이라이트

  • [HIGH] LNOSG -> CMC 전환 제안 -- Curated operator 선정 거버넌스의 구조적 대전환.
  • [HIGH] Immunefi 보안 공시 3건 -- VaultHub 취약점이 stVaults 운영 리스크로 직결.
  • [HIGH] 3중 보안 사건 동시 진행 -- Resolv D+2, SSV DVT D+4, Immunefi 공시 합류.
  • [HIGH] stVaults 0% 수수료 만료 D-7 -- 이번 주가 사실상 마지막 처리 기회.
  • [MEDIUM] LDO 유틸리티 논쟁 D+10 -- 팀 침묵 두 자릿수 돌파, 거버넌스 분기점.

LNOSG->CMC 전환 -- Curated Operator 거버넌스 대전환 + Immunefi 보안 공시 3건

핵심 요약

  • HIGH LNOSG -> CMC 전환 제안 -- Curated operator 선정 거버넌스의 구조적 대전환.

KimonSh가 제출한 LNOSG->CMC 전환 제안이 오늘의 핵심 신규 이슈다. Curated Module v2(CMv2) 도입으로 기존 LNOSG(Node Operator Sub-Governance) 역할을 CMC(Curated Module Committee)가 승계하는 구조로, 6-of-9 멀티시그 기반 위원회가 operator 온보딩/오프보딩을 포함한 모든 Curated Module 거버넌스를 실질적으로 집행한다. 4월 Snapshot 투표를 앞두고, 이 전환이 curated operator 진입 절차와 요건을 어떻게 바꾸는지 파악이 시급하다.

  • HIGH Immunefi 보안 공시 3건 -- VaultHub 취약점이 stVaults 운영 리스크로 직결.

TheDZhon의 3월 일괄 보안 공시에서 low-to-moderate severity 3건이 공개됐다. 자금 위험 없음이 확인됐지만, 취약점 #3(VaultHub 부분 인출 -- 비정상 vault 소유자의 강제 퇴출 지연)은 stVaults 운영 operator에게 직접 연관된 리스크다. AI 보조 감사 도구가 발견에 기여했다는 점도 주목할 만하다. Aragon omnibus vote에서 시정 예정.

  • HIGH 3중 보안 사건 동시 진행 -- Resolv D+2, SSV DVT D+4, Immunefi 공시 합류.

이번 주 Lido 생태계는 Resolv 해킹(D+2, Lido Earn 안전 확인됨), SSV DVT 취약점(D+4, 양측 응답 부재), 그리고 오늘 공개된 Immunefi 3건 공시가 동시 추적 중이다. 단일 주에 세 개의 독립적 보안 이슈가 집중된 것은 Lido 생태계 감사 방법론의 한계와 함께 버그 바운티 프로그램의 실질적 효용을 동시에 보여주는 사례다.

  • HIGH stVaults 0% 수수료 만료 D-7 -- 이번 주가 사실상 마지막 처리 기회.

3/31 stVaults 0% 인프라 수수료 만료까지 7일. Luganodes(20일 경과), SenseiNode(D+15), Nuxian Labs(D+5) 세 건의 Professional Operator 신청이 모두 투표 미개시 상태다. LNOSG->CMC 전환 제안이 동시에 진행 중인 상황에서, 기존 LNOSG 구조에서 CMC 전환 전 미결 안건의 처리 우선순위가 불분명해졌다.

  • MEDIUM LDO 유틸리티 논쟁 D+10 -- 팀 침묵 두 자릿수 돌파, 거버넌스 분기점.

LDO 유틸리티 재검토 논의가 팀 공식 응답 없이 D+10을 돌파했다. 거버넌스 탈취 시나리오($141M, 50% 매집)가 제기된 D+8 이후 추가 논의 없이 소강 상태가 유지되고 있으나, CMC 전환 제안이 LDO 토큰 역할 논의와 맞물릴 경우 거버넌스 구조 전반에 대한 논쟁이 확대될 수 있다.

상세 분석

1. [신규] LNOSG -> CMC 전환 -- Curated Operator 진입 거버넌스 대전환

1-1. 전환 배경 및 구조

Proposal: Transition the LNOSG into the CMC (KimonSh, 2026-03-23)

Curated Module v2(CMv2)는 Lido V3 아키텍처의 핵심 모듈로, 기존 토큰홀더 직접 투표 중심의 LNOSG 모델에서 위원회 집행 + 토큰홀더 거부권 구조로의 전환을 의미한다.

항목 LNOSG (기존) CMC (신규)
구조 자문 기구 (비구속적) 집행 위원회 (구속적, 멀티시그 기반)
의사결정 토큰홀더 직접 투표 CMC 집행 → Easy Track (토큰홀더 거부권)
멀티시그 없음 6-of-9
온보딩 포럼 논의 → Snapshot → Aragon CMC 기술 실사 → Snapshot → Easy Track
역할 범위 자문 중심 패널티 관리, 파라미터 조정, DVT 감독 포함

1-2. CMC 위원회 구성 (제안 기준)

역할 이름
코어 기여자 1 Will Shannon
코어 기여자 2 Aleksandra Gusakova
코어 기여자 3 Dmitry Gusakov
코어 기여자 4 Sven Brekelmans
코어 기여자 5 Sabrina Hsu
코어 기여자 6 Alexander Movsunov
LNOSG 전환 1 Edouard Lavidalle
LNOSG 전환 2 Ignacio Iglesias
LNOSG 전환 3 George Bunea

6명 코어 기여자(Lido DAO/재단 연계) + 3명 LNOSG 전환 멤버로 구성된 9인 위원회. 6-of-9 서명이 필요하므로 코어 기여자 그룹만으로는 단독 집행 불가 (최소 1인의 LNOSG 전환 멤버 동의 필요).

1-3. CMC의 Easy Track 기반 운영 권한

CMC는 Easy Track을 통해 다음을 집행한다:

  • 패널티 관리: 오퍼레이터 성과 미달 시 제재
  • 파라미터 조정: staking 한도, 수수료 등
  • 오퍼레이터 온보딩/오프보딩: 기술 실사 후 집행
  • SimpleDVT Module 감독: DVT 클러스터 관리

Easy Track은 토큰홀더가 72시간 내 거부권을 행사하지 않으면 자동 집행된다. 기존 전체 Snapshot 투표 대비 처리 속도가 대폭 빨라진다.

1-4. 새로운 Operator 선정 절차 (CMC 체계)

1단계: CMC 기술 실사 (Technical Due Diligence)
   → 인프라, 보안, 성과 지표 평가
   → 코어 기여자 중심 평가 (기존 LNOSG 자문 포함)

2단계: Snapshot 투표
   → 토큰홀더 대상 후보 공개 투표
   → 찬성 다수시 통과

3단계: Easy Track 온보딩
   → CMC 멀티시그 집행 (6-of-9)
   → 72시간 내 토큰홀더 거부 없으면 자동 완료

기존 대비 변화: Aragon 전체 투표 의존도 감소, CMC 기술 실사의 비중 증가, Easy Track으로 처리 속도 가속.

1-5. Snapshot 투표 일정

  • 예정 시점: 2026년 4월 (구체적 날짜 미확정)
  • 통과 시 효력: CMC 공식 출범, LNOSG 역할 종료
  • 주요 변수: LDO 유틸리티 논쟁과의 연동 가능성

1-6. Curated Operator 진입 전략 시사점 (심층 분석)

변화 포인트 1: 평가 주체의 전문화

기존 LNOSG는 토큰홀더 투표 자문 역할이었지만, CMC는 실질적 집행권을 가진다. 기술 실사(Technical Due Diligence)의 비중이 높아지므로, 정량적 성과 지표(uptime, attestation rate, MEV 전략 등) 외에도 보안 감사 결과, 버그 바운티 참여 여부, 사고 대응 이력 등 정성적 요소가 중요해진다.

변화 포인트 2: Easy Track = 더 빠른 온보딩, 하지만 더 빠른 오프보딩도

Easy Track은 온보딩뿐만 아니라 오프보딩(제재, 퇴출)도 72시간 내 처리 가능하다. 성과 미달 시 CMC가 신속하게 패널티 또는 오프보딩을 집행할 수 있다. Curated operator로 진입 후에도 지속적인 성과 유지가 더 강하게 요구된다.

변화 포인트 3: 네트워킹 타겟의 변화

기존에는 LNOSG 자문단과의 관계가 중요했다면, CMC 체제에서는 코어 기여자 6명(특히 Will Shannon, Aleksandra Gusakova)이 기술 실사의 핵심 주체가 된다. LNOSG 전환 멤버 3인(Edouard Lavidalle, Ignacio Iglesias, George Bunea)도 거부권 행사 여부에서 중요한 역할이다.

변화 포인트 4: IDVTC 연동

IDVTC(Integrated DVT Cluster)가 CMC의 SimpleDVT Module 감독 하에 운영된다. DVT 클러스터로 curated module에 진입하는 경로가 CMC 체제에서 더 명확하게 구조화될 것으로 예상된다. D+9 IDVTC 논의와의 연동에 주목 필요.


2. [신규] Immunefi 보안 공시 3건 -- 취약점별 분석

Security Bulletin: Batched Immunefi-reported Weakness Disclosure — March 2026 (TheDZhon, 2026-03-23)

3월 1~3주 동안 Immunefi 버그 바운티를 통해 식별된 3건을 일괄 공개. 모두 low-to-moderate severity. 익스플로잇 없음, 자금 위험 없음.

취약점 #1: wstETH zkSync 브릿지 -- claimFailedDeposit 그리핑

항목 내용
심각도 Low
위치 wstETH zkSync 브릿지
취약점 claimFailedDeposit 함수를 악용하여 실패한 입금 처리를 방해(griefing) 가능
익스플로잇 여부 없음
자금 위험 없음 (그리핑 공격, 손실은 가스비 정도)
시정 방법 Aragon omnibus vote
Operator 영향 L2 briding 이용 operator에 간접 영향 -- 입금 지연 가능성

취약점 #2: Easy Track ExitRequest 팩토리 -- 부정 operator의 타 operator 밸리데이터 강제 퇴출

항목 내용
심각도 Moderate
위치 Easy Track ExitRequest 팩토리
취약점 권한 검증 부재로 인해 부정 operator(악의적 행위자)가 타 operator 소속 밸리데이터에 강제 퇴출 요청을 제출 가능
익스플로잇 여부 없음
자금 위험 없음 (퇴출 요청 방어적 리뷰를 통해 차단 가능)
시정 방법 Aragon omnibus vote
Operator 영향 직접 영향: 경쟁 operator가 타 operator의 밸리데이터 강제 퇴출 가능 -- 운영 안정성 리스크

취약점 #3: VaultHub 부분 인출 -- 비정상 vault 소유자의 강제 퇴출 지연

항목 내용
심각도 Moderate
위치 VaultHub (stVaults 핵심 컨트랙트)
취약점 비정상 vault 소유자(unhealthy vault owner)가 부분 인출 메커니즘을 악용하여 강제 퇴출(force withdrawal)을 지연 가능
익스플로잇 여부 없음
자금 위험 없음
시정 방법 Aragon omnibus vote
Operator 영향 직접 영향: stVault 운영 중 비정상 상태 발생 시 퇴출 처리 지연 가능 -- 프로토콜 건전성 유지에 영향

AI 보조 감사 도구 활용 언급

보안 공시에서 "AI 보조 감사 도구가 화이트햇의 발견을 촉진했다"는 점이 명시됐다. 전통적 수동 감사 대비 AI 기반 코드 분석 도구의 실질적 기여 사례로, Lido 생태계 감사 방법론의 진화를 보여준다. 추가 검증 필요: 어떤 AI 도구인지, Lido가 자체 도입한 것인지 외부 화이트햇이 사용한 것인지.

3중 보안 사건 동시 추적 현황

사건 유형 Lido 직접 영향 상태
Resolv 해킹 D+2 DeFi 카운터파티(AWS KMS 키 탈취) Lido Earn 자금 안전 확인 추적 중
SSV DVT 취약점 D+4 DVT 미들웨어(uint64 overflow) SimpleDVT/IDVTC 인프라 신뢰 영향 응답 대기
Immunefi 공시 3건 프로토콜 내부(버그 바운티 발견) VaultHub, Easy Track, wstETH 브릿지 시정 예정

3. [이월] Resolv 해킹 D+2

항목 상태
Lido Earn 자금 안전 확인 (공식 발표)
USR 가격 회복 $0.20 → $0.56 → $0.27 (부분 회복 후 재하락)
Resolv 팀 보상 사전 보유자 전액 보상 발표
Lido 추가 공시 없음 (D+2 기준)
DeFi 볼트 담보 리뷰 미공개

출처: Lido: Resolv hack -- Lido Earn user funds remain safe

D+2 업데이트: Resolv 팀이 사전 보유자 전액 보상을 발표함으로써 직접 피해 보상 구조가 확인됐다. Lido Earn 노출 규모 및 구체적 피해 없음 근거는 여전히 미공개 상태. stVault 운영 operator 입장에서 DeFi 볼트 담보 자산 구성 투명성 요구가 지속 필요하다.


4. [이월] SSV DVT 취약점 D+4 -- 월요일 응답 시작 여부 관찰

항목 상태
포럼 게시 D+4 (3/21 게시)
Lido 기술 리더십 응답 미확인 (4일째 부재 → 주말 포함)
SSV 팀 공식 입장 미확인 (4일째 부재)
새 DVT 아키텍처 코드 리뷰 미개시
DVSP 프로그램 연계 논의 미개시
Immunefi 공시 연동 가능성 추가 검증 필요

출처: SSV Network vulnerability case study (ticket #465)

오늘(3/24 월요일)부터 Lido 기술 리더십 및 SSV 팀의 주중 공식 응답이 시작될 가능성이 있다. FOCIL #31 콜이 오늘 예정돼 있어 프로토콜 기술 논의가 활발한 날이기도 하다. Immunefi 취약점 #2(Easy Track ExitRequest 팩토리)가 강제 퇴출 관련 로직인 만큼, SSV 취약점의 강제 퇴출 지연 이슈와 같은 레이어에서 논의될 수 있다 (추가 검증 필요).


5. [이월] LDO 유틸리티 논쟁 D+10 -- 팀 침묵 두 자릿수 돌파

추적 지표 상태
포럼 게시 D+10
팀 공식 응답 10일째 부재
거버넌스 탈취 시나리오 D+8 제기, 추가 논의 없음
CMC 전환 연동 가능성 신규 변수 -- 추가 검증 필요
LDO 가격 추가 검증 필요
자동 바이백 조건 ETH >$3,000 (현재 미충족)

출처: Reconsidering the usefulness of LDO

D+10은 팀 침묵이 이틀 연속 주말을 포함해 두 자릿수를 돌파한 것으로, 커뮤니티에서 "응답 의지 없음"으로 해석될 위험이 있다. 한편 CMC 전환 제안이 동시에 제출됨으로써, LDO 토큰의 거버넌스 역할 재설계 논의가 CMC 권한 강화와 충돌하거나 보완하는 방향으로 전개될 가능성이 생겼다.


6. [이월] stVaults 0% 수수료 D-7 + Professional 대기 현황

Professional Operator 상태 비고
Luganodes 20일 경과, 투표 미개시 최장 대기
SenseiNode D+15, 투표 미개시
Nuxian Labs D+5, 투표 미개시

3/31(D-7) stVaults 0% 인프라 수수료 만료까지 이번 주가 사실상 마지막 처리 기회다. LNOSG->CMC 전환이 4월 Snapshot 투표 이전에는 기존 LNOSG 체계가 유지되므로, 3건의 미결 신청은 여전히 기존 프로세스로 처리 가능하다. 그러나 LNOSG 전환 논의로 관련 거버넌스 참여자의 주의가 분산되고 있어 처리 지연 가능성이 더 높아졌다.


7. 주요 항목 카운트다운 테이블 (3/23 → 3/24 업데이트)

항목 3/23 상태 3/24 업데이트 비고
[신규] LNOSG->CMC 전환 - 신규 제안 등록 4월 Snapshot 투표 예정
[신규] Immunefi 공시 3건 - 신규 공개 (funds safe) Aragon omnibus 시정 예정
Resolv 해킹 D+1 D+2 보상 발표, Lido Earn 안전
SSV DVT 취약점 D+3 D+4 월요일 응답 대기
LDO 유틸리티 논쟁 D+9 D+10, 두 자릿수 돌파 팀 침묵 임계점
EarnETH DeFi Wrapper D+3 D+4 Resolv 리스크 교훈
IDVTC for CSM D+8 D+9 CMC 전환과 연동 가능
CSM 슬래싱 D+11, 미공개 D+12, 미공개 투명성 우려 지속
stVaults 0% 수수료 D-8 (3/31 만료) D-7 이번 주가 마지막 기회
Luganodes Professional 19일, 미개시 20일, 미개시
SenseiNode Professional D+14, 미개시 D+15, 미개시
Nuxian Labs Professional D+4, 미개시 D+5, 미개시
Chorus One 탈퇴 D+15 D+16 0% fee D-7 연동
A41 공석 변동 없음 변동 없음
EIP 업그레이드 무변동 33일 34일 ACDE #233 D-2 (3/26)

8. 생태계 상태 테이블 (3/23 → 3/24)

항목 3/23 3/24 변동
Lido Blog 0건 0건 변동 없음
Lido Research 0건 (주말) 2건 신규 (CMC 전환, Immunefi) 주중 재개
거버넌스 구조 LNOSG CMC 전환 제안 등록 구조적 변화 신호
보안 공시 SSV D+3 (주말 소강) Immunefi 3건 + SSV D+4 3중 보안 이슈
stVaults Professional 3건 대기 D-8 3건 대기 D-7 만료 1주일 미만
DVT 생태계 SSV 취약점 공개 CMC SimpleDVT 감독 + SSV 취약점 거버넌스 연동
LDO 논쟁 D+9, 주말 소강 D+10, 두 자릿수 돌파 임계점
이번 주 핵심 ACDE #233 D-3 FOCIL #31 (오늘), ACDE #233 D-2 진행 중

9. EIP 업그레이드 현황 (34일 무변동)

업그레이드 EIP 상태 비고
Hegota EIP-7805 FOCIL Scheduled (acdc/175, 2/19) FOCIL #31 오늘
Glamsterdam EIP-7732 ePBS Scheduled AA headliner 확정
Glamsterdam BAL Scheduled

EIP 업그레이드 포함 상태 34일 무변동 유지 (2/20 이후). ACDE #233(3/26, D-2)이 다음 변동 가능 시점. Fusaka EIP 논의 및 Glamsterdam 세부 사양 확정이 예상되며, stVaults와 ePBS 블록 빌딩 파이프라인의 연계 논의 가능성에 주목해야 한다.


10. 이번 주 콜 프리뷰 (3/24 기준)

콜/이벤트 날짜 Lido 관련 관심 포인트
FOCIL #31 오늘 (3/24) FOCIL 진행 상황 -- 밸리데이터 클라이언트 업데이트 시사점
ACDE #233 3/26 (수) EIP 업그레이드 34일 무변동 해소 -- Glamsterdam 세부사양, stVaults 연계
LDO 논쟁 응답 이번 주 중 D+10 돌파 → 팀 응답 여부 결정적 분기점
SSV 팀 응답 이번 주 중 DVT 취약점 공식 입장 대기
stVaults 0% 만료 3/31 (D-7) Professional 3건 처리 가능성 평가
LNOSG->CMC Snapshot 4월 예정 CMC 전환 사전 커뮤니티 반응 추적

시사점

리서처 관점

  1. LNOSG->CMC 전환 -- 심층 분석 아티클 소재 (시의성 최상): Curated operator 선정 거버넌스의 구조적 전환은 ETH 스테이킹 생태계에서 중요한 거버넌스 실험이다. "토큰홀더 직접 민주주의 → 전문 위원회 집행"으로의 전환이 탈중앙화 원칙과 어떻게 균형을 맞추는지, Easy Track 모델이 다른 프로토콜에 주는 시사점 등이 기관투자자 대상 고가치 리서치 소재다.

  2. Immunefi 공시 + AI 감사 도구 -- 보안 방법론 진화 리서치: 3월 한 달간 Immunefi 버그 바운티가 Lido 프로토콜의 세 가지 취약점을 발견하고 AI 도구가 기여했다는 사실은 "버그 바운티 + AI 감사 = 새로운 보안 패러다임" 주제의 아티클로 발전할 수 있다. 전통 감사의 한계와 보완 방법론 논의.

  3. 3중 보안 사건 동시 진행 -- "Lido 보안 생태계의 한 주" 코멘트 소재: 한 주에 Resolv 해킹(외부 DeFi), SSV 취약점(DVT 미들웨어), Immunefi 공시(내부 프로토콜) 세 개의 보안 이슈가 동시 추적되는 것은 Lido 생태계의 복잡성과 다층적 리스크 관리 필요성을 보여주는 독보적인 케이스다.

  4. CMC + LDO 유틸리티 교차점: CMC 전환으로 LDO 토큰의 실질적 거버넌스 권한이 위원회에 위임되면, LDO 보유자의 영향력이 간접화된다. LDO 유틸리티 논쟁(D+10, 팀 침묵)과 CMC 권한 강화를 연결하는 분석이 차별화된 관점을 제공할 수 있다.

Curated Operator 관점

  1. CMC 전환이 진입 전략에 미치는 즉각적 영향 -- 4월 이전 신청 여부 결정 필요: 4월 Snapshot 투표 통과 시 CMC가 공식 출범한다. LNOSG 체계에서의 신청과 CMC 체계에서의 신청 중 어느 시점이 더 유리한지 전략적 판단이 필요하다. 현재 3건의 미결 신청(Luganodes, SenseiNode, Nuxian Labs)이 어떤 체계에서 처리될지가 선례가 된다.

  2. CMC 기술 실사 요건 파악 필수: 기존 LNOSG 자문 + 토큰홀더 투표 방식 대비, CMC 체계에서는 코어 기여자 6인이 주도하는 기술 실사가 핵심 관문이다. Will Shannon, Aleksandra Gusakova 등 평가자와의 직접 소통 채널을 마련하고, 그들이 중시하는 평가 지표(uptime, 슬래싱 이력, DVT 도입 여부, 사고 대응 체계 등)를 사전에 파악하여 준비해야 한다.

  3. Easy Track 오프보딩 리스크 관리 -- 성과 기준 명확화 요청 필요: Easy Track으로 72시간 내 오프보딩이 가능해진 것은 기존보다 훨씬 빠른 제재 집행을 의미한다. CMC 전환 후 패널티/오프보딩 트리거 조건을 명문화하고 투명하게 공개할 것을 거버넌스 참여를 통해 요구하는 것이 장기 운영 안정성에 유리하다.

  4. Immunefi 취약점 #2 -- Easy Track ExitRequest 팩토리의 조속한 시정 모니터링: 부정 operator가 타 operator의 밸리데이터를 강제 퇴출시킬 수 있는 취약점은 Curated Module에서 경쟁 구도가 형성될 경우 실질적 위협이 된다. Aragon omnibus vote의 시정 집행 일정을 확인하고, 시정 전까지 자신의 밸리데이터 퇴출 요청 모니터링을 강화해야 한다.

  5. stVaults 0% 수수료 만료 D-7 -- 즉각 시뮬레이션 및 대안 전략 수립: 이번 주 내 3건의 Professional 신청 처리 가능성이 낮은 상황에서 3/31 이후 정규 수수료 조건에서의 stVault 운영 수익 구조를 즉시 시뮬레이션해야 한다. 수익성이 유지된다면 만료 후 신청도 합리적 선택이며, CMC 체계 전환 이후 첫 온보딩 사례가 되는 포지셔닝도 전략적 가치가 있다.

  6. SSV DVT 취약점 D+4 -- DVT 파트너 평가 재검토 타이밍: 월요일(오늘)부터 SSV 팀 및 Lido 기술 리더십의 공식 응답이 나올 경우, DVT 파트너십에서 SSV의 신뢰성 재평가 여부와 Obol 등 대안 DVT 미들웨어로의 다변화 논의가 본격화된다. IDVTC for CSM 진입 전략에서 DVT 미들웨어 선택이 CMC 평가의 주요 변수가 될 가능성에 대비해야 한다.

후속 추적 필요 사항

  • [ ] LNOSG->CMC 전환 Snapshot 투표 구체적 일정 확인 (4월 중 언제?)
  • [ ] CMC 기술 실사 세부 기준 문서 공개 여부 (현재 미공개)
  • [ ] 기존 미결 Professional 신청 3건(Luganodes, SenseiNode, Nuxian Labs)이 LNOSG vs CMC 중 어느 체계에서 처리될지 확인
  • [ ] Easy Track 오프보딩 트리거 조건 명문화 여부 (CMC 전환 후 투명성 요구)
  • [ ] Immunefi 취약점 #2 (Easy Track ExitRequest) 시정 Aragon omnibus vote 일정 확인
  • [ ] Immunefi 취약점 #3 (VaultHub 부분 인출) 시정 집행 시 stVaults 운영 operator 통지 여부
  • [ ] AI 보조 감사 도구의 구체적 명칭 및 도입 방식 확인 (추가 검증 필요)
  • [ ] SSV Network 팀 공식 응답 (uint64 overflow 취약점 수정 확인, 버그 바운티 지급 여부)
  • [ ] Lido 기술 리더십의 새 DVT 아키텍처 제안에 대한 공식 반응
  • [ ] Resolv Lido Earn 노출 규모 및 구체적 피해 없음 근거 공개 여부
  • [ ] LDO 유틸리티 논쟁: Lido Labs 공식 응답 (D+10 이후 → 거버넌스 위기 격상 분기점)
  • [ ] stVaults 0% 인프라 수수료 만료(3/31) 이후 정규 조건 공식 발표
  • [ ] CSM 슬래싱 원인 공개 여부 (D+12, 미공개 지속)
  • [ ] IDVTC for CSM -- CMC 전환과 연동하여 SimpleDVT Module 감독 논의 진행 여부
  • [ ] ACDE #233 (3/26) EIP 업그레이드 34일 무변동 해소 -- Glamsterdam stVaults 연계 논의
  • [ ] Chorus One 탈퇴 이후 공석 처리 방식 -- CMC 체계에서 re-onboarding 가능성

참고 자료

  1. Proposal: Transition the LNOSG into the CMC - KimonSh의 LNOSG->CMC 전환 제안 (6-of-9 멀티시그, Easy Track 기반)
  2. Security Bulletin: Batched Immunefi-reported Weakness Disclosure — March 2026 - TheDZhon의 3월 Immunefi 버그 바운티 3건 일괄 공시 (funds not at risk)
  3. Lido: Resolv hack -- Lido Earn user funds remain safe - Lido 공식 Resolv 해킹 대응 성명
  4. SSV Network vulnerability case study (ticket #465) and a new DVT staking architecture - SSV uint64 overflow 취약점 사례 연구 및 새 DVT 아키텍처 제안
  5. Reconsidering the usefulness of LDO - LDO 완전 폐기 주장 포럼 스레드 (D+10, 팀 침묵 지속)

참고 자료