Kemajuan penanganan insiden keamanan terbaru dari Protokol Wasabi: Rencana kompensasi pengguna akhir belum dikonfirmasi

robot
Pembuatan abstrak sedang berlangsung

Deep潮 TechFlow 消息,5 月 09 日,Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。

Serangan dimulai dari sebuah server publik yang digunakan untuk analisis, heap dump Actuator-nya tidak dilindungi oleh kata sandi yang normal, yang menyebabkan penyerang mendapatkan kredensial server lain, dan akhirnya mendapatkan kendali kunci pribadi kontrak pintar, kejadian ini hanya mempengaruhi penyebaran EVM, termasuk beberapa gudang di Ethereum, Base, Blast dan Berachain, penyebaran Solana dan Prop AMM tidak terpengaruh. Saat ini belum ada pembaruan akhir mengenai skema penggantian kerugian pengguna, tetapi “memberikan kompensasi kepada semua pengguna yang terdampak” tetap menjadi prioritas tertinggi tim, dan pembaruan tentang perkembangan penyelidikan akan dipublikasikan di komunitas Discord.

ETH1,23%
SOL3,61%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan