Actualizaciones del Protocolo Wasabi sobre Incidente de Seguridad: Aún no hay un Plan de Compensación para Usuarios Finales

El 10 de mayo, Wasabi Protocol publicó una actualización sobre un incidente de seguridad, indicando que los atacantes explotaron una vulnerabilidad de configuración en el Spring Boot Actuator dentro de su infraestructura en AWS para robar las claves privadas que controlan los contratos inteligentes EVM, lo que resultó en el robo de aproximadamente 4.8 millones de dólares en fondos de los usuarios y 900,000 dólares en fondos del tesoro del protocolo. La cadena del ataque comenzó con un servidor público utilizado para análisis, cuyo volcado de memoria del Actuator no estaba protegido con contraseña correctamente, lo que permitió a los atacantes obtener credenciales para otro servidor y, en última instancia, tomar el control de las claves privadas de los contratos inteligentes. Este incidente solo afectó implementaciones EVM, incluyendo ciertos tesoros en Ethereum, Base, Blast y Berachain, mientras que las implementaciones en Solana y Prop AMM no fueron impactadas. Wasabi Protocol declaró que aún no se ha determinado un plan final de compensación para los usuarios, pero garantizar que todos los usuarios afectados sean compensados sigue siendo la máxima prioridad del equipo, y en el futuro se compartirán actualizaciones sobre el progreso de la investigación en la comunidad de Discord.

ETH0,67%
BLAST4,47%
BERA-2,6%
SOL-0,04%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado