Wasabi Protocol atualiza o progresso no tratamento de incidentes de segurança: ainda não confirmado o plano final de compensação aos utilizadores

robot
Geração de resumo em curso

Deep Tide TechFlow notícias, 09 de maio, Wasabi Protocol lançou uma atualização sobre o incidente de segurança, na qual indica que os atacantes exploraram uma vulnerabilidade na configuração do Spring Boot Actuator na sua infraestrutura AWS, roubando a chave privada que controla os contratos inteligentes EVM, e furtaram aproximadamente 4,8 milhões de dólares em fundos de usuários e 900 mil dólares em fundos de cofres de protocolo, totalizando uma perda de cerca de 5,7 milhões de dólares.

A cadeia de ataque começou com um servidor público utilizado para análise, cujo despejo de heap do Actuator não estava protegido por senha normal, levando os atacantes a obterem credenciais de outro servidor e, por fim, obterem o controle da chave privada do contrato inteligente. Este incidente afetou apenas implantações EVM, incluindo alguns cofres na Ethereum, Base, Blast e Berachain, enquanto as implantações Solana e Prop AMM não foram afetadas. Ainda não foi apresentada uma solução final para o reembolso dos usuários, mas “garantir que todos os usuários prejudicados sejam compensados” continua sendo a prioridade máxima da equipe, que futuramente divulgará atualizações sobre o progresso da investigação na comunidade Discord.

ETH1,26%
SOL3,73%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar