Протокол Wasabi оновлює прогрес у обробці безпекових інцидентів: остаточне рішення щодо компенсації користувачів ще не підтверджено

robot
Генерація анотацій у процесі

Deep潮 TechFlow повідомлення, 9 травня, Wasabi Protocol опублікував оновлення щодо безпеки інциденту, в якому зазначається, що зловмисники використали вразливість у конфігурації Spring Boot Actuator у своїй інфраструктурі AWS для крадіжки приватних ключів контролю над EVM смарт-контрактами, а також викрали близько 4,8 мільйонів доларів користувацьких коштів та 900 тисяч доларів у протокольних сейфах, загальні збитки склали близько 5,7 мільйонів доларів.

Цикл атаки почався з публічного сервера для аналізу, у якому heap dump Actuator не був захищений звичайним паролем, що дозволило зловмисникам отримати доступ до облікових даних іншого сервера і зрештою отримати контроль над приватними ключами смарт-контрактів. Ця подія торкнулася лише розгортань EVM, включаючи Ethereum, Base, Blast та Berachain, а також не вплинула на розгортання Solana та Prop AMM. На даний момент остаточного плану компенсації для користувачів не опубліковано, але “забезпечення компенсації всім постраждалим користувачам” залишається найвищим пріоритетом команди, і в майбутньому оновлення про хід розслідування буде опубліковано у Discord спільноті.

ETH1,26%
SOL3,73%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити