Wasabi Protocol 更新安全事件处理进展:尚未确认用户赔付最终方案

深潮 TechFlow 消息,5 月 09 日,Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。
攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。目前尚未就用户赔付方案给出最终更新方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。
Haftungsausschluss: OKX Orbit-Inhalt dient nur zu Informationszwecken. Mehr erfahren
Antworten
Related Flash News
Daten: Die Gegenpartei-Long-Positionen von Ethereum wurden vollständig liquidiert, während einige Bitcoin-Short-Positionen liquidiert wurden
"Maji" entkam dem Abgrund, einige Positionen mussten schließen und der Markt erholte sich in V-Form. Ich habe heute Morgen wieder aufgeladen, um auf der Welle der Gewinne zu reiten
Bitcoin-ETFs werden von Mitteln mit Füßen getrampelt: 1,26 Milliarden Dollar in einer einzigen Woche abgehoben, Ethereum-ETFs verlieren zehn Tage in Folge Blut
SharpLink soll am 29. Juni in die Indizes Russell 2000 und Russell 3000 aufgenommen werden
Graustufen: Vier große Blockchains wurden als Gewinner des Clarity Act ausgezeichnet
Eine Ethereum-OG-Adresse kaufte heute 3.942 ETH bei Einbrüchen zu einem Durchschnittspreis von 2.049 US-Dollar
Ethereum OG, das einst eine 376-fache Rendite erzielte, hat erneut den Bottom Fishing und hat bereits ETH im Wert von über 8 Millionen Dollar gekauft
Maji Big Brothers Long-Positionen in Ethereum stehen vor teilweise erzwungenen Liquidationen, aktuelle Investitionsrendite -124,94 %
Dan Romero, ehemaliger Gründer von Farcaster und Mitglied des Tempo-Teams: Tempo könnte innerhalb von zwei Jahren Dezentralisierung erreichen, und der Leiter des asiatischen Marktes ist bereits im Amt
Grayscale Research: Verbesserte regulatorische Transparenz wird die Explosionen der Blockchain-Akzeptanz antreiben



