Post

Wasabi Protocol 更新安全事件处理进展:尚未确认用户赔付最终方案

TechFlow
TechFlow

深潮 TechFlow 消息,5 月 09 日,Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。

攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。目前尚未就用户赔付方案给出最终更新方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。

Haftungsausschluss: OKX Orbit-Inhalt dient nur zu Informationszwecken. Mehr erfahren

Antworten

Noch keine Kommentare. Schreib die erste Antwort!

Related Flash News

QuellenavatarChainCatcherVor 3Stunden

Die Ethereum-Arbeitsgruppe hat einen klaren offenen Standard für Signaturen eingeführt, um das Problem der Blind-Signaturen zu lösen und die Sicherheit von On-Chain-Transaktionen zu verbessern

QuellenavatarChainCatcherVor 4Stunden

Die US-Inflation explodierte im April, aber Bitcoin widerstand dem Druck und hielt die Marke von 80.000 Dollar

QuellenavatarChainCatcherVor 6Stunden

Das kumulierte Einkommen des SharpLink Ethereum-Stakes überstieg 19.000 ETH

QuellenavatarOdailyVor 6Stunden

TD Cowen bekräftigte Sharplinks "Buy"-Rating: Halten Sie ein Zielkurs von 16 $ und sind optimistisch bezüglich 106 % Aufwärtspotenzial

QuellenavatarOdailyVor 7Stunden

Gate Ventures: Technologieaktien erreichten neue Höchstwerte und der Inflationsdruck ließ die Risikobereitschaft im Kryptomarkt wieder steigen

QuellenavatarChainCatcherVor 7Stunden

Starknet bringt strkBTC auf den Markt und bringt Zero-Knowledge-Datenschutz-Bitcoin auf Ethereum Layer2

QuellenavatarChainCatcherVor 8Stunden

Analyse: Der Kryptomarkt wartet ab, bis der US-Verbraucherpreisindex für April veröffentlicht wird, und XRP sowie SOL werden erneut durch wichtige Druckniveaus blockiert

QuellenavatarChainCatcherVor 8Stunden

Wells Fargo erhöhte im ersten Quartal seine Bestände an ETH-ETFs und steigerte gleichzeitig seine Position in der Strategie-Aktie deutlich

QuellenavatarChainCatcherVor 9Stunden

Daten: "ZECs größter Short" reduzierte seine charakteristische ZEC-Short-Position und setzte Mittel frei, um BTC und ETH in einer Skala von 17 Millionen zu shorten.

QuellenavatarChainCatcherVor 9Stunden

Daten: Die BTC- und ETH-Short-Positionen von Pension-usdt.eth weisen schwankende Verluste von mehr als 15 Millionen US-Dollar auf