Perkembangan penanganan insiden keamanan terbaru dari Protokol Wasabi: Belum mencapai solusi akhir untuk kompensasi pengguna

robot
Pembuatan abstrak sedang berlangsung

BlockBeats berita, 10 Mei, Wasabi Protocol merilis pembaruan kejadian keamanan, yang menunjukkan bahwa penyerang memanfaatkan celah konfigurasi Spring Boot Actuator di infrastruktur AWS mereka, mencuri kunci pribadi kontrak pintar EVM yang dikendalikan, dan mencuri sekitar 4,8 juta dolar pengguna dan 900.000 dolar dana gudang protokol dari kontrak terkait.

Rantai serangan dimulai dari sebuah server publik yang digunakan untuk analisis, heap dump Actuator-nya tidak dilindungi kata sandi secara normal, yang menyebabkan penyerang mendapatkan kredensial server lain, dan akhirnya mendapatkan kendali kunci pribadi kontrak pintar, kejadian ini hanya mempengaruhi penyebaran EVM, termasuk beberapa gudang di Ethereum, Base, Blast, dan Berachain, penyebaran Solana dan Prop AMM tidak terpengaruh.

Wasabi Protocol menyatakan saat ini belum memberikan solusi akhir untuk kompensasi pengguna, tetapi “membuat semua pengguna yang dirugikan mendapatkan kompensasi” tetap menjadi prioritas tertinggi tim, dan akan mengumumkan perkembangan penyelidikan di komunitas Discord di masa depan.

ETH0,75%
BLAST1,34%
BERA2,34%
SOL2,23%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan