Оновлення щодо програми безпеки протоколу Wasabi: остаточне рішення щодо компенсації користувачів ще не досягнуто

robot
Генерація анотацій у процесі

BlockBeats повідомляє, 10 травня Wasabi Protocol опублікував оновлення щодо безпеки інциденту, в якому зазначається, що зловмисники використали вразливість у конфігурації Spring Boot Actuator у їхній інфраструктурі AWS для крадіжки приватних ключів керування смарт-контрактами EVM та викрали близько 4,8 мільйонів доларів користувацьких коштів і 900 тисяч доларів у кошиках протоколу.

Цей ланцюг атаки почався з публічного сервера для аналізу, у якого heap dump Actuator не був захищений звичайним паролем, що дозволило зловмисникам отримати доступ до облікових даних іншого сервера і зрештою отримати контроль над приватними ключами смарт-контрактів. Ця подія торкнулася лише розгортань EVM, включаючи Ethereum, Base, Blast і Berachain, тоді як розгортання Solana і Prop AMM залишилися неушкодженими.

Wasabi Protocol заявляє, що наразі ще не надано остаточного плану компенсації для користувачів, але «забезпечення компенсації всім постраждалим користувачам» залишається найвищим пріоритетом команди, і в майбутньому оновлення про хід розслідування буде опубліковано у спільноті Discord.

ETH0,75%
BLAST1,34%
BERA2,34%
SOL2,23%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити