Cập nhật về sự cố an ninh của Giao thức Wasabi: Chưa có kế hoạch bồi thường người dùng cuối cuối cùng

Vào ngày 10 tháng 5, Wasabi Protocol đã phát hành một bản cập nhật về một sự cố an ninh, cho biết rằng các hacker đã khai thác một lỗ hổng cấu hình trong Spring Boot Actuator trong hạ tầng AWS của họ để đánh cắp các khóa riêng kiểm soát hợp đồng thông minh EVM, dẫn đến việc mất khoảng 4,8 triệu đô la tiền người dùng và 900.000 đô la trong quỹ của giao thức. Chuỗi tấn công bắt đầu từ một máy chủ công cộng dùng để phân tích, trong đó dump heap của Actuator không được bảo vệ bằng mật khẩu đúng cách, cho phép các hacker lấy được thông tin xác thực cho một máy chủ khác và cuối cùng kiểm soát các khóa riêng của hợp đồng thông minh. Sự cố này chỉ ảnh hưởng đến các triển khai EVM, bao gồm một số quỹ trên Ethereum, Base, Blast và Berachain, trong khi các triển khai Solana và Prop AMM không bị ảnh hưởng. Wasabi Protocol cho biết rằng kế hoạch bồi thường cuối cùng cho người dùng vẫn chưa được xác định, nhưng đảm bảo tất cả người dùng bị ảnh hưởng được bồi thường vẫn là ưu tiên hàng đầu của nhóm, với các cập nhật về tiến trình điều tra sẽ được chia sẻ trong cộng đồng Discord trong tương lai.

ETH0,67%
BLAST4,47%
BERA-2,6%
SOL-0,04%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim