Mises à jour du protocole Wasabi concernant l'incident de sécurité : aucun plan de compensation final pour les utilisateurs n'a encore été établi

Le 10 mai, Wasabi Protocol a publié une mise à jour concernant un incident de sécurité, déclarant que des attaquants ont exploité une vulnérabilité de configuration dans l’Actuator Spring Boot au sein de son infrastructure AWS pour voler les clés privées contrôlant les contrats intelligents EVM, ce qui a entraîné le vol d’environ 4,8 millions de dollars en fonds utilisateur et 900 000 dollars en fonds du trésor du protocole. La chaîne d’attaque a commencé avec un serveur public utilisé pour l’analyse, dont le dump de tas de l’Actuator n’était pas correctement protégé par mot de passe, permettant aux attaquants d’obtenir des identifiants pour un autre serveur et finalement de prendre le contrôle des clés privées des contrats intelligents. Cet incident n’a affecté que les déploiements EVM, y compris certains trésors sur Ethereum, Base, Blast et Berachain, tandis que les déploiements Solana et Prop AMM n’ont pas été impactés. Wasabi Protocol a déclaré qu’un plan de compensation final pour les utilisateurs n’a pas encore été déterminé, mais garantir que tous les utilisateurs affectés soient indemnisés reste la priorité absolue de l’équipe, avec des mises à jour sur l’avancement de l’enquête qui seront partagées dans la communauté Discord à l’avenir.

ETH0,67%
BLAST4,47%
BERA-2,6%
SOL-0,04%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler