Wasabi Protocol 更新安全事件处理进展:尚未确认用户赔付最终方案

深潮 TechFlow 消息,5 月 09 日,Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。
攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。目前尚未就用户赔付方案给出最终更新方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。
Zřeknutí se odpovědnosti: Obsah v síti OKX Orbit je poskytován pouze pro informační účely. Další informace
Odpovědi
Related Flash News
Bitcoin ETF pošlapány prostředky: 1,26 miliardy dolarů vybráno během jediného týdne, Ethereum ETF ztrácejí krev po dobu 10 po sobě jdoucích dnů
SharpLink má být zařazen do indexů Russell 2000 a Russell 3000 29. června
Grayscale: Čtyři hlavní blockchainy byly vyhlášeny vítězi Clarity Act
Původní adresa Ethereum dnes koupila 3 942 ETH při poklesu, za průměrnou cenu 2 049 USD
Ethereum OG, které dříve mělo výnos 376x, je opět na dně, když již nakoupilo ETH za více než 8 milionů dolarů
Dlouhé pozice Maji Big Brother na Ethereum čelí částečně nucené likvidaci, aktuální investiční výnos -124,94 %
Dan Romero, bývalý zakladatel Farcasteru a člen týmu Tempo: Tempo může dosáhnout decentralizace během dvou let a šéf asijského trhu je již ve funkci
Grayscale Research: Zlepšená regulační transparentnost povede k explozi adopce blockchainu
Emitent stablecoinů JPYC se chystá dokončit financování Series B, za účasti Life Design Fund a dalších, čímž získal celkem přibližně 31,4 milionu dolarů
Wu řekl: AAVE, MetaMask a Mastercard se spojily


