Оновлення протоколу Wasabi щодо інциденту безпеки: ще не затверджено план компенсації для кінцевих користувачів

10 травня протокол Wasabi опублікував оновлення щодо інциденту безпеки, заявивши, що зловмисники використали вразливість у конфігурації Spring Boot Actuator у своїй інфраструктурі AWS для крадіжки приватних ключів, що контролюють смарт-контракти EVM, внаслідок чого було викрадено приблизно 4,8 мільйона доларів користувацьких коштів та 900 000 доларів у коштах протоколу.
Цикл атаки почався з публічного сервера, який використовувався для аналізу, чиє сховище heap у Actuator не було належним чином захищене паролем, що дозволило зловмисникам отримати облікові дані для іншого сервера і зрештою отримати контроль над приватними ключами смарт-контрактів.
Цей інцидент торкнувся лише розгортань EVM, включаючи деякі казначейства на Ethereum, Base, Blast і Berachain, тоді як розгортання Solana і Prop AMM не були уражені.
Wasabi Protocol заявив, що остаточний план компенсації для користувачів ще не визначений, але забезпечення компенсації всім постраждалим користувачам залишається найвищим пріоритетом команди, а оновлення щодо прогресу розслідування буде надано у спільноті Discord у майбутньому.

ETH0,67%
BLAST4,47%
BERA-2,6%
SOL-0,04%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити