Wasabi Protocol met à jour sur l'avancement de la gestion des incidents de sécurité : aucune solution finale de compensation des utilisateurs n'a encore été confirmée

robot
Création du résumé en cours

Deep Tide TechFlow Actualités, le 09 mai, Wasabi Protocol a publié une mise à jour sur l’incident de sécurité, indiquant que des attaquants ont exploité une vulnérabilité de configuration Spring Boot Actuator dans leur infrastructure AWS, volant la clé privée contrôlant le contrat intelligent EVM, et ont dérobé environ 4,8 millions de dollars en fonds utilisateur et 900 000 dollars en fonds de la trésorerie du protocole, pour un total de perte d’environ 5,7 millions de dollars.

La chaîne d’attaque a débuté sur un serveur public utilisé pour l’analyse, dont le dump de tas Actuator n’était pas protégé par un mot de passe normal, permettant aux attaquants d’obtenir les identifiants d’un autre serveur, et finalement de prendre le contrôle de la clé privée du contrat intelligent. Cet incident n’a affecté que le déploiement EVM, y compris sur Ethereum, Base, Blast et Berachain, tandis que le déploiement Solana et Prop AMM n’ont pas été affectés. A ce jour, aucune mise à jour finale concernant le plan de compensation pour les utilisateurs n’a été fournie, mais « faire en sorte que tous les utilisateurs affectés soient indemnisés » reste la priorité absolue de l’équipe, et une mise à jour sur l’avancement de l’enquête sera publiée prochainement sur la communauté Discord.

ETH0,72%
SOL1,63%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler