Обновления протокола Wasabi по инциденту безопасности: окончательного плана компенсации пользователей пока нет

10 мая протокол Wasabi выпустил обновление относительно инцидента безопасности, заявив, что злоумышленники использовали уязвимость конфигурации в Spring Boot Actuator внутри инфраструктуры AWS для кражи приватных ключей, управляющих смарт-контрактами EVM, что привело к краже примерно 4,8 миллиона долларов пользовательских средств и 900 000 долларов средств казначейства протокола.
Цепочка атаки началась с публичного сервера, используемого для анализа, чей дамп кучи Actuator не был должным образом защищен паролем, что позволило злоумышленникам получить учетные данные для другого сервера и в конечном итоге получить контроль над приватными ключами смарт-контрактов.
Этот инцидент затронул только развертывания EVM, включая некоторые казначейства на Ethereum, Base, Blast и Berachain, в то время как развертывания Solana и Prop AMM не были затронуты.
Wasabi Protocol заявил, что окончательный план компенсации для пользователей еще не определен, но обеспечение компенсации всех пострадавших пользователей остается высшим приоритетом команды, а обновления по прогрессу расследования будут опубликованы в сообществе Discord в будущем.

ETH0,68%
BLAST2,61%
BERA0,09%
SOL1,2%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить