Protocolo Wasabi atualiza o progresso no tratamento de incidentes de segurança: ainda não foi alcançado um plano final de compensação aos utilizadores

robot
Geração de resumo em curso

BlockBeats mensagem, 10 de maio, o Protocolo Wasabi publicou uma atualização de incidente de segurança, na qual indica que os atacantes exploraram uma vulnerabilidade na configuração do Spring Boot Actuator na sua infraestrutura AWS, roubando as chaves privadas de controle dos contratos inteligentes EVM e roubando aproximadamente 4,8 milhões de dólares em fundos de usuários e 900 mil dólares em fundos de cofres de protocolo.

A cadeia de ataque começou em um servidor público usado para análise, cujo despejo de heap do Actuator não estava protegido por senha normal, levando os atacantes a obterem credenciais de outro servidor e, finalmente, obterem o controle das chaves privadas do contrato inteligente. Este incidente afetou apenas implantações EVM, incluindo cofres na Ethereum, Base, Blast e Berachain, enquanto as implantações Solana e Prop AMM não foram afetadas.

O Protocolo Wasabi afirma que ainda não apresentou uma solução final para compensação dos usuários, mas “fazer com que todos os usuários prejudicados sejam compensados” continua sendo a prioridade máxima da equipe, e futuras atualizações sobre o progresso da investigação serão divulgadas na comunidade Discord.

ETH0,68%
BLAST2,61%
BERA0,09%
SOL1,2%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar