本文针对 Lido 协议中权限无关模块接入 Staking Router 的障碍,提出对存款安全模块(DSM)的设计改进。核心方案包括:由不同角色(治理或安全工具)对不同模块执行密钥 vetting;引入强制性的密钥 unvetting 机制,统一由 DSM 执行;用密钥 unvetting 和软暂停替代模块级暂停,以应对 front-run 攻击;仅在检测到资金被盗时全局暂停所有模块存款;降低社区质押模块(CSM)的单次最大存款数量。文章还分析了新攻击向量(如跨模块密钥重复、守护者合谋)并给出了缓解措施,同时提供了完整的接口变更和参数建议。