Wasabi Protocol 更新安全事件处理进展:尚未确认用户赔付最终方案

深潮 TechFlow 消息,5 月 09 日,Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。
攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。目前尚未就用户赔付方案给出最终更新方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。
Disclaimer: i contenuti di OKX Orbit sono forniti solo a scopo informativo. Scopri di più
Risposte
Related Flash News
Gli ETF Bitcoin calpestati dai fondi: 1,26 miliardi di dollari ritirati in una sola settimana, gli ETF Ethereum perdono sangue per 10 giorni consecutivi
SharpLink è previsto per essere incluso negli indici Russell 2000 e Russell 3000 il 29 giugno
Grayscale: Quattro principali blockchain nominate vincitrici del Clarity Act
Un indirizzo OG di Ethereum ha acquistato oggi 3.942 ETH durante i cali, a un prezzo medio di 2.049 dollari
Ethereum OG, che una volta riceveva un ritorno di 376x, ha nuovamente sceso al fondo, avendo già acquistato oltre 8 milioni di dollari di ETH
Le posizioni long di Maji Big Brother su Ethereum sono sottoposte a liquidazioni forzate parziali, ritorno degli investimenti attuali -124,94%
Dan Romero, ex fondatore di Farcaster e membro del team Tempo: Tempo potrebbe raggiungere la decentralizzazione entro due anni, e il responsabile del mercato asiatico è già in carica
Grayscale Research: Una maggiore trasparenza normativa guiderà l'adozione della blockchain
L'emittente di stablecoin JPYC sta per completare il finanziamento della Serie B, con la partecipazione del Life Design Fund e di altri, raccogliendo un totale di circa 31,4 milioni di dollari
Wu ha detto: AAVE, MetaMask e Mastercard hanno collaborato


