Atualizações do Protocolo Wasabi sobre Incidente de Segurança: Ainda Sem Plano de Compensação para o Usuário Final

Em 10 de maio, a Wasabi Protocol divulgou uma atualização sobre um incidente de segurança, afirmando que atacantes exploraram uma vulnerabilidade de configuração no Spring Boot Actuator dentro de sua infraestrutura AWS para roubar as chaves privadas que controlam contratos inteligentes EVM, resultando no roubo de aproximadamente 4,8 milhões de dólares em fundos de usuários e 900.000 dólares em fundos do tesouro do protocolo. A cadeia de ataque começou com um servidor público usado para análise, cujo despejo de heap do Actuator não estava protegido por senha adequadamente, permitindo que os atacantes obtivessem credenciais de outro servidor e, por fim, assumissem o controle das chaves privadas do contrato inteligente. Este incidente afetou apenas implantações EVM, incluindo certos tesouros na Ethereum, Base, Blast e Berachain, enquanto as implantações Solana e Prop AMM não foram impactadas. A Wasabi Protocol afirmou que um plano final de compensação para os usuários ainda não foi determinado, mas garantir que todos os usuários afetados sejam compensados continua sendo a prioridade máxima da equipe, com atualizações sobre o progresso da investigação a serem compartilhadas na comunidade Discord no futuro.

ETH0,67%
BLAST4,47%
BERA-2,6%
SOL-0,04%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar