Les progrès du traitement des incidents de sécurité de la mise à jour du protocole Wasabi : aucune solution finale de compensation des utilisateurs n'a encore été convenue

robot
Création du résumé en cours

BlockBeats message, le 10 mai, Wasabi Protocol a publié une mise à jour sur l’incident de sécurité, indiquant que des attaquants ont exploité une vulnérabilité de configuration Spring Boot Actuator dans leur infrastructure AWS, volant la clé privée du contrat intelligent EVM contrôlé, et dérobant environ 4,8 millions de dollars en fonds utilisateur ainsi que 900 000 dollars en fonds de la trésorerie du protocole.

La chaîne d’attaque a débuté sur un serveur public utilisé pour l’analyse, dont le dump de tas Actuator n’était pas protégé par un mot de passe normal, permettant aux attaquants d’obtenir les identifiants d’un autre serveur, et finalement de prendre le contrôle de la clé privée du contrat intelligent. Cet incident n’a affecté que le déploiement EVM, y compris certains coffres sur Ethereum, Base, Blast et Berachain, le déploiement Solana et Prop AMM n’étant pas affectés.

Wasabi Protocol indique qu’ils n’ont pas encore de solution finale pour l’indemnisation des utilisateurs, mais « faire en sorte que tous les utilisateurs lésés soient indemnisés » reste la priorité absolue de l’équipe, et une mise à jour sur l’avancement de l’enquête sera publiée prochainement sur la communauté Discord.

ETH0,56%
BLAST4,36%
BERA-1,18%
SOL-0,25%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler