Обновление по безопасности протокола Wasabi: окончательное решение по компенсации пользователей пока не достигнуто

robot
Генерация тезисов в процессе

BlockBeats сообщение, 10 мая Wasabi Protocol выпустил обновление по безопасности, в котором указано, что злоумышленники использовали уязвимость конфигурации Spring Boot Actuator в их инфраструктуре AWS для кражи приватных ключей управления EVM смарт-контрактами и похитили около 4,8 миллиона долларов пользовательских средств и 900 тысяч долларов средств протокола из соответствующих контрактов.

Цепочка атаки началась с публичного сервера для анализа, у которого дамп кучи Actuator не был защищен обычным паролем, что позволило злоумышленникам получить учетные данные другого сервера и в конечном итоге получить контроль над приватными ключами смарт-контрактов. Этот инцидент затронул только деплойменты EVM, включая Ethereum, Base, Blast и Berachain, деплойменты Solana и Prop AMM не пострадали.

Wasabi Protocol заявил, что в настоящее время окончательное решение по компенсации пользователей еще не принято, но «обеспечение компенсации всем пострадавшим пользователям» остается приоритетом команды, и в будущем обновления о ходе расследования будут публиковаться в сообществе Discord.

ETH0,27%
BLAST2,22%
BERA-0,17%
SOL-0,3%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить