Протокол Wasabi обновил ход решения вопроса безопасности: окончательное решение по компенсации пользователям еще не подтверждено

robot
Генерация тезисов в процессе

Глубокие волны TechFlow новости, 09 мая, Wasabi Protocol выпустила обновление по безопасности, в котором указано, что злоумышленники использовали уязвимость в конфигурации Spring Boot Actuator в их инфраструктуре AWS, чтобы украсть приватные ключи для управления EVM смарт-контрактами, а также украли около 4,8 миллиона долларов пользовательских средств и 900 тысяч долларов средств протокола из связанных хранилищ, общий ущерб составил около 5,7 миллиона долларов.

Цепочка атаки началась с публичного сервера для анализа, у которого дамп кучи Actuator не был защищен обычным паролем, что позволило злоумышленникам получить учетные данные другого сервера и в конечном итоге получить контроль над приватными ключами смарт-контрактов. Этот инцидент затронул только развертывания EVM, включая Ethereum, Base, Blast и Berachain, а развертывания Solana и Prop AMM не пострадали. В настоящее время окончательное решение по компенсации пользователям не опубликовано, но «обеспечение компенсации всем пострадавшим пользователям» остается приоритетом команды, и в будущем обновления о ходе расследования будут публиковаться в сообществе Discord.

ETH0,83%
SOL0,97%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить