Vào 05/10/2021, LDO có một lỗi cho phép các nhà khai thác nút trong whitelist đánh cắp một phần nhỏ tiền của người dùng
Lỗi đã được báo cáo thông qua một chương trình bug bounty của Lido. LIDO team lưu ý lỗ hổng bảo mật hiện đã được giảm thiểu hoàn toàn bằng cách tạm dừng các khoản tiền gửi từ bộ đệm của giao thức và không có quỹ nào gặp rủi ro, nhưng cần có một giải pháp dài hạn hơn.
LIP-5 tìm cách giảm thiểu lỗ hổng bảo mật bằng cách cho phép các hợp đồng Lido kiểm tra các khóa của Nhà khai thác nút có được sử dụng cho các khoản tiền gửi độc hại trước đó hay không.
Đề xuất thành lập Deposit Security Committee kiểm tra tất cả các khoản tiền gửi được thực hiện cũng như phê duyệt trạng thái hiện tại của khoản tiền gửi và các khóa Lido khả dụng.