#Gate廣場五月交易分享 【Wasabi Protocol bị tấn công thiệt hại khoảng 5,7 triệu USD】



Theo cập nhật về sự cố an ninh do Wasabi Protocol phát hành, kẻ tấn công lợi dụng lỗ hổng cấu hình Spring Boot Actuator trong hạ tầng AWS của họ để đánh cắp khóa riêng của hợp đồng thông minh EVM, trộm khoảng 4,8 triệu USD tiền người dùng và 900.000 USD tiền trong kho bạc của giao thức, tổng thiệt hại khoảng 5,7 triệu USD. Chuỗi tấn công bắt đầu từ một máy chủ công cộng, nơi Actuator heap dump không được bảo vệ bằng mật khẩu, dẫn đến kẻ tấn công lấy được chứng thực của máy chủ khác và kiểm soát khóa riêng của hợp đồng thông minh. Sự cố chỉ ảnh hưởng đến các triển khai EVM, bao gồm Ethereum, Base, Blast và Berachain, các triển khai Solana và Prop AMM không bị ảnh hưởng. Nhóm vẫn chưa xác nhận phương án bồi thường cho người dùng, sẽ cập nhật tiến trình điều tra trên cộng đồng Discord.
ETH1,34%
BLAST2,53%
BERA4,46%
SOL1,79%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim