아카이브된 자료입니다 (2026년 7월 이후 갱신 중단). 최신 리서치는 Reports에서 확인하세요.
← Validator Ops

LNOSG->CMC 전환 제안 -- Curated Operator 심사 체계 대전환 + Immunefi 보안 공시 3건 + Resolv D+2 + LDO 유틸리티 D+10 팀 응답 부재 돌파 + 34일 EIP 무변동

high Validator Ops
EIP-7251 EIP-7702 EIP-7732 EIP-7805 EIP-7928 EIP-8037 EIP-8105 EIP-8130 EIP-8141 EIP-8184 EIP-8198

핵심 하이라이트

  • [HIGH] LNOSG->CMC 전환 -- Curated Operator 심사/선정 체계 대전환.
  • [HIGH] Immunefi 보안 공시 3건 일괄 공개 -- 자금 위험 없음, 보안 체계 성숙도 입증.
  • [MEDIUM] Resolv 해킹 D+2 -- USR $0.27까지 하락, Resolv 팀 사전 보유자 전액 보상 발표.
  • [MEDIUM] LDO 토큰 유틸리티 논쟁 D+10 -- 팀 공식 응답 10일째 부재 돌파.
  • [LOW] EIP-8198 Quick Slots + EIP-8184 ToB Competition -- 밸리데이터 관련 프로토콜 진화.

LNOSG->CMC 전환 제안 + Immunefi 보안 공시 + Resolv D+2 + LDO D+10

핵심 요약

  • HIGH LNOSG->CMC 전환 -- Curated Operator 심사/선정 체계 대전환.

KimonSh가 Lido 포럼에 제출한 제안은 기존 자문 성격의 LNOSG(Node Operator Sub-Governance)를 온체인 실행 권한을 가진 CMC(Curated Module Committee)로 전환하는 내용이다. CMv2(Curated Module v2)의 온체인 권한 도입으로 Easy Track 기반 운영이 가능해지며, operator 선정이 위원회 심사 -> Snapshot 투표 -> Easy Track 온보딩의 하이브리드 모델로 변경된다. 6-of-9 멀티시그 구조로, Curated operator 진입을 준비하는 팀에게는 새로운 심사 기준과 절차를 선제적으로 파악해야 하는 전략적 전환점이다. Snapshot 투표는 2026년 4월 예정.

  • HIGH Immunefi 보안 공시 3건 일괄 공개 -- 자금 위험 없음, 보안 체계 성숙도 입증.

TheDZhon의 보안 공시에서 3월 첫 3주간 Immunefi 버그 바운티를 통해 발견된 3건의 low-to-moderate 약점을 일괄 공개했다. wstETH zkSync 브릿지 토큰 바인딩, Easy Track ExitRequest 팩토리 검증, VaultHub 부분 인출 상호작용 문제로, 모두 익스플로잇 사례 없으며 Aragon omnibus vote에서 시정 예정이다. AI 보조 감사 도구가 화이트햇의 발견을 촉진했다는 언급이 주목할 만하다.

  • MEDIUM Resolv 해킹 D+2 -- USR $0.27까지 하락, Resolv 팀 사전 보유자 전액 보상 발표.

Resolv은 사전 보유자에 대한 USR 포지션 전액 복구를 발표했으나, USR 가격은 $0.27(주간 -72%)으로 추가 하락했다. Lido Earn 사용자 자금 안전 확인은 유지되며, stVault DeFi 통합 리스크 관리의 중요성이 재확인되고 있다.

  • MEDIUM LDO 토큰 유틸리티 논쟁 D+10 -- 팀 공식 응답 10일째 부재 돌파.

LDO 유틸리티 재검토 논의에서 팀 응답 10일 부재를 돌파했다. 거버넌스 탈취 시나리오($141M으로 50% 매집 가능)가 미해소 상태로 남아 있어, 커뮤니티 불만이 구조적으로 고착화되는 단계에 진입했다. LNOSG->CMC 전환 논의와 맞물려 거버넌스 전반에 대한 긴장이 고조될 수 있다.

  • LOW EIP-8198 Quick Slots + EIP-8184 ToB Competition -- 밸리데이터 관련 프로토콜 진화.

EIP-8198 Quick Slots가 초안 공개됐으나 밸리데이터 직접 영향은 추가 검증 필요. EIP-8184에 ToB(Top-of-Block) 경쟁 서브섹션 추가는 ePBS 맥락에서 빌더-밸리데이터 관계에 영향을 줄 수 있다.

상세 분석

1. [신규] LNOSG -> CMC 전환 제안: Curated Operator 거버넌스 대전환

1-1. 배경: LNOSG의 한계

LNOSG(Lido Node Operator Sub-Governance)는 Curated Module의 노드 오퍼레이터 실사, 선정, 감독에 대해 토큰 홀더에게 가이드를 제공하는 자문 기구였다. 그러나 CMv2 도입으로 온체인 실행 권한이 필요해졌고, 자문 구조로는 "일상적 운영 책임에 적합하지 않다"는 판단이 내려졌다.

출처: Proposal: Transition the LNOSG into the CMC

1-2. CMC(Curated Module Committee) 구조

항목 내용
형태 6-of-9 멀티시그 위원회
코어 기여자 (6명) Will Shannon, Aleksandra Gusakova, Dmitry Gusakov, Sven Brekelmans, Sabrina Hsu, Alexander Movsunov
LNOSG 전환 멤버 (3명) Edouard Lavidalle, Ignacio Iglesias, George Bunea
실행 메커니즘 Easy Track (전체 DAO 투표 불필요)
투표 일정 Snapshot: 2026년 4월 예정 -> Aragon 온체인 투표

1-3. CMC의 운영 권한 (CMv2 기반)

CMC가 Easy Track을 통해 직접 실행 가능한 업무:

  1. 패널티 관리 -- 슬래싱 평가, 패널티 리포팅
  2. 파라미터 조정 -- 노드 오퍼레이터 레지스트리 파라미터 업데이트
  3. 오퍼레이터 관리 -- 온보딩/오프보딩 실행, Node Operator Group 생성
  4. Simple DVT Module 감독 -- DVT 오퍼레이터 운영 감시
  5. 오퍼레이터 선정 프로세스 -- 기술 실사 수행 후 Snapshot 투표에 추천 제출

1-4. Operator 선정 절차 변화 (핵심)

기존 (LNOSG):

LNOSG 자문 -> DAO 전체 투표 (Aragon) -> 온보딩

신규 (CMC):

CMC 기술 실사 -> Snapshot 투표 -> Easy Track 온보딩 실행

핵심 차이점:

  • 속도: Easy Track으로 운영 효율 대폭 향상. 전체 DAO 투표 빈도 감소
  • 전문성: 6명의 코어 기여자 + 3명의 전환 멤버가 기술 실사 직접 수행
  • 투명성: 모든 과정을 Lido Research Forum에서 공개적으로 진행
  • 최종 권한: 오퍼레이터 세트 확장에 대한 최종 권한은 토큰 홀더에게 유지

1-5. Curated Operator 진입 전략 시사점

시사점 분석
심사 대상 변화 CMC 위원회 9명이 기술 실사의 1차 게이트키퍼. 이전 LNOSG보다 소수의 전문가가 결정에 관여
선제적 관계 구축 CMC 멤버 9명과의 전문적 네트워킹이 중요. 특히 코어 기여자 6명은 Lido 내부 깊숙이 관여하는 인물들
기술 실사 준비 CMC의 기술 실사가 이전보다 체계적/전문적일 가능성 높음. 운영 이력, 클라이언트 다양성, DVT 역량, 인시던트 대응 능력 등이 핵심 평가 항목이 될 전망
Easy Track 온보딩 승인 후 온보딩이 빨라질 수 있으나, 진입 장벽(심사 기준) 자체는 강화될 가능성
Snapshot 투표 역학 DAO 전체 투표 대신 Snapshot 투표로 변경됨에 따라, 투표 참여율/위임 구조가 결과에 영향
4월 투표 타이밍 4월 Snapshot 투표에서 이 제안이 통과되면, 신규 operator 파이프라인이 CMC 체계로 전환

기관투자자 시사점: LNOSG->CMC 전환은 Lido 거버넌스의 전문화(professionalization) 방향을 명확히 보여준다. 6-of-9 멀티시그에 코어 기여자가 과반(6명)을 차지하는 구조는 운영 효율성을 높이지만, 외부 독립성 확보는 과제로 남는다. 기관투자자 입장에서는 operator 선정의 투명성과 예측 가능성이 향상되는 긍정적 신호이나, 위원회 권한 집중에 따른 단일 장애점(single point of failure) 리스크도 모니터링해야 한다.

2. [신규] Immunefi 보안 공시 3건 일괄 공개

2-1. 취약점 요약

# 이름 심각도 유형 영향 익스플로잇
1 wstETH zkSync 브릿지 토큰 바인딩 Low-to-moderate 입력 검증 결함 claimFailedDeposit() 그리핑으로 wstETH 환수 방해 가능 없음
2 Easy Track ExitRequest 팩토리 검증 Low-to-moderate 권한 우회 부정 operator가 타 operator 밸리데이터에 강제 퇴출 요청 가능 없음
3 VaultHub 부분 인출 상호작용 Low-to-moderate CL/EL 크로스레이어 로직 결함 비정상 vault 소유자가 강제 퇴출 지연 가능 없음

출처: Security Bulletin: Batched Immunefi-reported Weakness Disclosure -- March 2026

2-2. 시정 조치

  • wstETH zkSync 브릿지: 3월 3일 예방 차원 일시 중지. 30일간 브릿지 활동 ~33.66 wstETH로 미미
  • 3건 모두: Aragon omnibus vote에서 스마트 컨트랙트 업그레이드로 시정 예정
  • 바운티: 3건 모두 보상 처리 완료 (구체 금액 미공개)

2-3. Operator 관점 핵심 분석

취약점 #2 (ExitRequest 팩토리)가 curated operator에게 가장 직접적인 영향:

  • "부정 행위를 하는 curated node operator가 타 operator의 밸리데이터에 대해 강제 퇴출 모션을 생성할 수 있었다"
  • 자금 탈취는 불가능하나, operator 간 그리핑 공격이 가능했던 구조적 약점
  • CMv2에서 Easy Track 권한이 확대되는 맥락에서, 이러한 권한 우회 취약점은 더욱 신중하게 관리되어야 함

AI 보조 감사 도구의 부상: 공시에서 "보안 리서치 수행 방식의 광범위한 변화"를 언급하며 AI 보조 감사 도구가 화이트햇의 발견을 촉진했다고 밝혔다. 이는 향후 버그 바운티 보상 경쟁이 치열해질 수 있음을 시사하며, Lido의 보안 예산이 증가할 가능성을 내포한다.

Resolv + SSV + Immunefi -- 3중 보안 사건 동시 추적: 이번 주 Resolv 해킹(외부 DeFi), SSV 취약점(DVT 인프라), Immunefi 공시(Lido 자체) 세 가지 보안 사건이 동시에 진행 중이다. 각각 다른 레이어의 보안 리스크를 보여주며, "다층 보안 체계(multi-layered security)"의 중요성이 실증적으로 확인되고 있다.

3. [이월] Resolv 해킹 D+2 업데이트

항목 D+1 (3/23) D+2 (3/24)
USR 가격 $0.20 -> $0.56 부분 회복 $0.27 (-72% 주간)
Resolv 대응 사건 확인 사전 보유자 포지션 전액 복구 발표
Lido Earn 안전 확인 안전 상태 유지
법 집행 미확인 법 집행기관 + 온체인 분석 기관 협력 중

출처: Chainalysis: Lessons from the Resolv Hack

Resolv 팀이 "사전 보유자 전액 보상"을 발표했으나, USR 가격이 추가 하락($0.27)한 점은 시장 신뢰 회복이 쉽지 않음을 보여준다. Lido Earn stVault가 USR에 직접 노출되지 않았다는 점은 리스크 격리 설계의 유효성을 시사하나, 향후 스테이블코인 담보 자산 선정 기준이 더 엄격해질 필요가 있다.

4. [이월] SSV Network DVT 취약점 (D+4)

항목 상태
포럼 게시 D+4 (3/21 게시)
Lido 기술 리더십 응답 미확인
SSV 팀 공식 입장 미확인
새 DVT 아키텍처 코드 리뷰 미개시
iDVTC 연계 논의 D+8, 미개시

출처: SSV Network vulnerability case study

주말 소강 이후 월요일부터 응답이 나올 수 있는 시점. LNOSG->CMC 전환 논의와 맞물려, CMC가 DVT 모듈 감독 권한을 갖게 되면 SSV 취약점 대응 체계도 CMC 산하로 이관될 전망이다.

5. [이월] LDO 토큰 유틸리티 논쟁 (D+10)

추적 지표 상태
포럼 게시 D+10
팀 공식 응답 10일째 부재 돌파
거버넌스 탈취 시나리오 $141M으로 50% 매집 가능, 미해소
LDO 가격 ~$0.29 (추가 검증 필요)

출처: Reconsidering the usefulness of LDO

D+10 분기점 돌파: 팀 응답 10일 부재가 실현됐다. LNOSG->CMC 전환 제안과 동시에 LDO 유틸리티 논쟁이 미해소 상태로 지속되는 것은 거버넌스 긴장의 이중 구조를 형성한다. CMC가 6-of-9 멀티시그로 상당한 운영 권한을 갖게 되는 반면, LDO 토큰의 거버넌스 가치에 대한 근본적 의문이 해소되지 않고 있다.

6. [배경] 프로토콜 업데이트

6-1. EIP-8184: ToB Competition 서브섹션 추가

EIP-8184에 Top-of-Block(ToB) 경쟁 메커니즘이 추가됐다. ePBS 맥락에서 빌더의 ToB 경쟁 방식은 밸리데이터의 MEV 수익 구조에 직접 영향을 미친다. 상수 조정도 포함되어 있어, 이후 구체적 수치 변화를 추적할 필요가 있다.

6-2. Variable Payload Deadline ~6% 분석

Variable Payload Deadline이 가스 한도 여유를 ~6%만 개선한다는 분석이 게시됐다. EIP-7732 ePBS 설계에서 payload deadline의 유연성이 제한적이라는 결론으로, 밸리데이터의 블록 생산 타이밍 최적화 여지가 생각보다 좁다는 시사점이 있다.

6-3. EF 블로그: L1과 L2의 최강 이더리움 구축

EF Platform 팀이 L1/L2 관계에 대한 비전을 공유했다. "이더리움이 응집력 있는 시스템으로 확장"하는 것이 목표. 밸리데이터 운영에 대한 직접적 영향은 제한적이나, L1 강화 방향(gas limit 증가, blob 확장)이 장기적으로 밸리데이터 하드웨어 요구사항에 영향을 줄 수 있다.

7. 연속 추적 항목

항목 전일 (D) 금일 (D+1) 비고
LNOSG->CMC 전환 -- 신규 Snapshot 4월, 핵심 거버넌스 변경
Immunefi 보안 공시 3건 -- 신규 Aragon omnibus vote 대기
Resolv 해킹 D+1 D+2 USR $0.27, 사전 보유자 보상 발표
SSV DVT 취약점 D+3 D+4 양측 응답 대기, 월요일 동향 주시
iDVTC D+7 D+8 CMC 전환과 연동 가능
LDO 토큰 유틸리티 D+9 D+10 팀 응답 10일 부재 돌파
CSM 슬래싱 D+11 D+12, 원인 미확인
0% 인프라 수수료 D+10 D+11, 3/31 만료 7일 남음
EarnETH DeFi Wrapper D+3 D+4 Resolv 사건 리스크 교훈
SenseiNode Professional D+13 D+14, 투표 미개시 CMC 전환 후 절차 변경 가능
Luganodes Professional 19일 20일, 투표 미개시 CMC 전환 후 절차 변경 가능
Nuxian Labs Professional D+4 D+5, 포럼 검증 중
ACDE #232 콜 노트 D+11 미게시 D+12 미게시
ACDC #176 콜 노트 D+4 미게시 D+5 미게시
Vitalik CL/EL 통합 D+8 D+9 EF 블로그 L1/L2 비전과 연동
Chorus One 탈퇴 D+14 D+15 0% fee 3/31 만료 연동
EIP 무변동 33일 34일 ACDE #233 (3/26, D-2) 변동 가능

8. EIP 업그레이드 현황 (~34일 무변동)

업그레이드 EIP 상태 비고
Hegota EIP-7805 FOCIL Scheduled (acdc/175, 2/19) FOCIL #31 오늘 3/24
Glamsterdam EIP-7732 ePBS Scheduled EIP-8184 ToB 경쟁 추가
Glamsterdam EIP-7928 BAL Scheduled EIP-8037 정렬 완료

34일간 변동 없음 (2/20 이후). ACDE #233(3/26, D-2)이 다음 변동 가능 시점.

9. 이번 주 콜 프리뷰

날짜 주요 관심
FOCIL #31 3/24 (오늘) 개발/스펙 업데이트
Headliner EIP-8141 #2 3/25 (화) Frame Transaction 스펙
PQI #33 3/25 (화) Post-quantum 진행
ACDE #233 3/26 (수) EIP 포함 상태 변동 가능, AA headliner
EthCC 영향 4/1~ PQI #33 다음 콜 4/8, FCR #6 다음 콜 4/14

인프라 Operator 시사점

  1. LNOSG->CMC 전환 = Curated Operator 진입 전략 재설계 필요: CMC 6-of-9 멀티시그가 기술 실사의 1차 게이트키퍼가 된다. Operator 지망 팀은 (1) CMC 멤버 프로필 분석, (2) 기술 실사 기준 선제 파악, (3) 포럼 기반 투명성 확보를 위한 공개적 기여 이력 축적이 필요하다. 4월 Snapshot 투표 결과에 따라 operator 온보딩 파이프라인이 즉시 CMC 체계로 전환된다.

  2. 보안 3중 사건의 교훈 -- 다층 방어 체계 구축 필수: Resolv(AWS KMS 키 탈취), SSV(uint64 overflow), Immunefi 공시(입력 검증/권한 우회/CL-EL 크로스레이어)가 동시 진행 중이다. 각각 키 관리, 컨트랙트 로직, 프로토콜 상호작용이라는 서로 다른 공격 벡터를 보여준다. Curated operator는 복수 감사 + 버그 바운티 + 내부 보안 리뷰의 3중 방어 체계를 갖추어야 하며, 특히 Immunefi 취약점 #2(타 operator 밸리데이터 강제 퇴출)는 CMv2 Easy Track 권한 확대 맥락에서 operator 간 신뢰 구조의 중요성을 환기한다.

  3. LDO 거버넌스 리스크 + CMC 권한 집중의 이중 구조: LDO 토큰 유틸리티 논쟁(D+10, 팀 무응답)과 CMC에의 운영 권한 집중이 동시에 진행 중이다. CMC가 Easy Track으로 operator 관리를 직접 실행하는 구조에서, LDO 토큰의 거버넌스 가치가 희석되면 토큰 홀더의 최종 권한 행사 동기가 약화될 수 있다. Operator는 DAO 거버넌스 동향(투표율, 대형 위임 변화)을 정기적으로 모니터링해야 한다.

  4. ACDE #233 (D-2) + 0% 수수료 만료 (7일) 대비: 이번 주 수요일 ACDE #233에서 34일간의 EIP 무변동이 해소될 수 있다. 동시에 0% 인프라 수수료 3/31 만료가 7일 앞으로 다가왔으며, 이는 Chorus One 탈퇴와 연동되어 curated set 재편의 단기 트리거가 될 수 있다.

  5. 기관투자자 핵심 관심사: (1) LNOSG->CMC 전환은 Lido 거버넌스의 전문화 신호 -- 투자 가능성 평가 시 긍정 요소, (2) Resolv 해킹은 LST 생태계의 DeFi composability 리스크를 실증 -- stVault 투자 시 하위 프로토콜 보안 실사 필수, (3) Immunefi 일괄 공시는 보안 체계 투명성의 업계 벤치마크 -- AI 보조 감사 도구 부상으로 버그 바운티 경쟁 심화 전망.

참고 자료