El protocolo Wasabi actualiza el progreso en la gestión de incidentes de seguridad: aún no se ha confirmado la solución final para la compensación de los usuarios

robot
Generación de resúmenes en curso

Deep Tide TechFlow noticias, 09 de mayo, Wasabi Protocol publicó una actualización sobre incidentes de seguridad, en la que se indica que los atacantes aprovecharon una vulnerabilidad en la configuración de Spring Boot Actuator en su infraestructura AWS, robando las claves privadas que controlan los contratos inteligentes EVM y robando aproximadamente 4.8 millones de dólares en fondos de usuarios y 900,000 dólares en fondos de la bóveda del protocolo, con una pérdida total de aproximadamente 5.7 millones de dólares.

La cadena de ataque comenzó en un servidor público utilizado para análisis, cuyo volcado de heap de Actuator no estaba protegido por contraseña normal, lo que permitió a los atacantes obtener las credenciales de otro servidor y finalmente obtener el control de las claves privadas del contrato inteligente. Este incidente solo afectó a implementaciones EVM, incluyendo algunas bóvedas en Ethereum, Base, Blast y Berachain, mientras que las implementaciones en Solana y Prop AMM no se vieron afectadas. Actualmente, no se ha proporcionado una actualización final sobre el plan de compensación para los usuarios, pero “que todos los usuarios afectados sean compensados” sigue siendo la máxima prioridad del equipo, y en el futuro se publicarán actualizaciones sobre el progreso de la investigación en la comunidad de Discord.

ETH1,26%
SOL3,73%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado