Wasabi Protocol 更新安全事件处理进展:尚未确认用户赔付最终方案

深潮 TechFlow 消息,5 月 09 日,Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。
攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。目前尚未就用户赔付方案给出最终更新方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。
Застереження. Вміст, опублікований на OKX Orbit, надається виключно в інформаційних цілях. Докладніше
Відповіді
Related Flash News
Bitcoin ETF розтоптані фондами: 1,26 мільярда доларів знято за тиждень, ETF Ethereum втрачають кров протягом 10 днів поспіль
SharpLink планується включити до індексів Russell 2000 та Russell 3000 29 червня
Grayscale: Чотири основні блокчейни оголосили переможців Clarity Act
Адреса Ethereum OG сьогодні придбала 3 942 ETH під час спадів за середньою ціною $2 049
Ethereum OG, який колись отримував прибуток у 376x, знову опинився на дні, вже придбавши ETH на суму понад $8 мільйонів
Довгі позиції Maji Big Brother на Ethereum зазнають часткових примусових ліквідацій, поточна інвестиційна дохідність -124,94%
Ден Ромеро, колишній засновник Farcaster і член команди Tempo: Tempo може досягти децентралізації протягом двох років, а керівник азійського ринку вже на посаді
Дослідження Grayscale: Покращена прозорість регулювання сприятиме вибуховому впровадженню блокчейну
Емітент стейблкоїнів JPYC ось-ось завершить фінансування серії B за участю Life Design Fund та інших, залучивши загалом близько $31,4 мільйона
Ву сказав: AAVE, MetaMask і Mastercard об'єдналися


