Tiến trình xử lý sự cố an ninh của Giao thức Wasabi đã được cập nhật: Chưa đạt được phương án cuối cùng về bồi thường cho người dùng

robot
Đang tạo bản tóm tắt

BlockBeats tin tức, ngày 10 tháng 5, Wasabi Protocol đã phát hành cập nhật về sự cố an ninh, trong đó chỉ ra rằng kẻ tấn công lợi dụng lỗ hổng cấu hình Spring Boot Actuator trong hạ tầng AWS của họ để đánh cắp khóa riêng của hợp đồng thông minh EVM, và từ đó trộm khoảng 4,8 triệu USD tiền người dùng và 900.000 USD tiền trong kho bạc của giao thức.

Chuỗi tấn công bắt đầu từ một máy chủ công cộng dùng để phân tích, nơi dump heap của Actuator không được bảo vệ bằng mật khẩu bình thường, dẫn đến kẻ tấn công lấy được chứng thực của máy chủ khác, cuối cùng kiểm soát được khóa riêng của hợp đồng thông minh. Sự kiện này chỉ ảnh hưởng đến các triển khai EVM, bao gồm Ethereum, Base, Blast và Berachain, các triển khai Solana và Prop AMM không bị ảnh hưởng.

Wasabi Protocol cho biết hiện tại vẫn chưa có phương án cuối cùng để bồi thường người dùng, nhưng “đảm bảo tất cả người dùng bị ảnh hưởng được bồi thường” vẫn là ưu tiên hàng đầu của nhóm, trong tương lai sẽ cập nhật tiến trình điều tra trên cộng đồng Discord.

ETH0,56%
BLAST4,36%
BERA-1,18%
SOL-0,25%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim