El progreso en la gestión de incidentes de seguridad de Wasabi Protocol: aún no se ha alcanzado un plan final de compensación para los usuarios

robot
Generación de resúmenes en curso

BlockBeats Noticias, 10 de mayo, Wasabi Protocol publicó una actualización sobre el incidente de seguridad, en la que señala que los atacantes aprovecharon una vulnerabilidad en la configuración de Spring Boot Actuator en su infraestructura de AWS para robar las claves privadas de control de contratos inteligentes EVM y robar aproximadamente 4.8 millones de dólares en fondos de usuarios y 900,000 dólares en fondos del tesoro del protocolo.

La cadena de ataque comenzó en un servidor público utilizado para análisis, cuyo volcado de heap de Actuator no estaba protegido por contraseña normal, lo que permitió a los atacantes obtener las credenciales de otro servidor y finalmente tomar el control de las claves privadas del contrato inteligente. Este incidente solo afectó a las implementaciones de EVM, incluyendo algunos fondos en Ethereum, Base, Blast y Berachain, mientras que las implementaciones en Solana y Prop AMM no se vieron afectadas.

Wasabi Protocol afirma que actualmente no ha presentado una solución final para la compensación de los usuarios, pero “que todos los usuarios afectados sean compensados” sigue siendo la máxima prioridad del equipo, y en el futuro publicarán actualizaciones sobre el progreso de la investigación en la comunidad de Discord.

ETH0,68%
BLAST2,61%
BERA0,09%
SOL1,2%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado