تقدم تحديثات بروتوكول وازابي في معالجة الحوادث الأمنية: لم يتم التوصل بعد إلى خطة نهائية لتعويض المستخدمين

robot
إنشاء الملخص قيد التقدم

BlockBeats أخبار، في 10 مايو، أصدرت بروتوكول Wasabi تحديثًا حول حادث أمني، حيث أشارت إلى أن المهاجمين استغلوا ثغرة في تكوين Spring Boot Actuator في بنيتها التحتية على AWS، وسرقوا مفتاح الخاص لعقد EVM الذكي، و سرقوا حوالي 4.8 مليون دولار من أموال المستخدمين و 900 ألف دولار من أموال خزائن البروتوكول من العقود ذات الصلة.

بدأت سلسلة الهجمات من خادم عام متصل بالإنترنت للتحليل، حيث لم يكن نسخة heap dump الخاصة بـ Actuator محمية بكلمة مرور بشكل صحيح، مما سمح للمهاجمين بالحصول على بيانات اعتماد خادم آخر، وفي النهاية حصلوا على السيطرة على مفتاح الخاص للعقد الذكي، ولم تؤثر هذه الحادثة إلا على نشرات EVM، بما في ذلك إيثريوم، Base، Blast و Berachain، ولم تتأثر عمليات نشر Solana و Prop AMM.

قالت بروتوكول Wasabi إنه لم يتم بعد وضع خطة نهائية لتعويض المستخدمين، لكن “تعويض جميع المستخدمين المتضررين” لا يزال أولوية قصوى للفريق، وسيتم إصدار تحديثات حول تقدم التحقيق على مجتمع Discord في المستقبل.

ETH0.68%
BLAST2.61%
BERA0.09%
SOL1.2%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت