Tiêu chuẩn Wasabi cập nhật tiến trình xử lý sự cố an ninh: Chưa xác nhận phương án cuối cùng bồi thường cho người dùng

robot
Đang tạo bản tóm tắt

Deep潮 TechFlow tin tức, ngày 09 tháng 5, Wasabi Protocol đã phát hành cập nhật về sự cố an ninh, trong đó chỉ ra rằng kẻ tấn công đã lợi dụng lỗ hổng cấu hình Spring Boot Actuator trong hạ tầng AWS của họ để đánh cắp khóa riêng của hợp đồng thông minh EVM, và từ đó trộm khoảng 4,8 triệu USD tiền người dùng và 900.000 USD tiền trong kho bạc giao thức, tổng thiệt hại khoảng 5,7 triệu USD.

Chuỗi tấn công bắt đầu từ một máy chủ công cộng dùng để phân tích, nơi dump heap của Actuator không được bảo vệ bằng mật khẩu bình thường, dẫn đến kẻ tấn công lấy được chứng thực của máy chủ khác và cuối cùng kiểm soát khóa riêng của hợp đồng thông minh, sự cố này chỉ ảnh hưởng đến các triển khai EVM, bao gồm Ethereum, Base, Blast và Berachain, các triển khai Solana và Prop AMM không bị ảnh hưởng. Hiện chưa có cập nhật cuối cùng về phương án bồi thường cho người dùng, nhưng “đảm bảo tất cả người dùng bị ảnh hưởng được bồi thường” vẫn là ưu tiên hàng đầu của nhóm, trong tương lai sẽ cập nhật tiến trình điều tra trên cộng đồng Discord.

ETH0,48%
SOL1,02%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim