Post

Wasabi Protocol 更新安全事件处理进展:尚未确认用户赔付最终方案

TechFlow
TechFlow

深潮 TechFlow 消息,5 月 09 日,Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。

攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。目前尚未就用户赔付方案给出最终更新方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。

Disclaimer: i contenuti di OKX Orbit sono forniti solo a scopo informativo. Scopri di più

Risposte

Ancora nessun commento. Rispondi prima di tutti!

Related Flash News

Avatar di origineChainCatcher3ore fa

L'Ethereum Working Group ha lanciato uno standard aperto per la firma chiara per risolvere il problema delle firme cieche e migliorare la sicurezza delle transazioni on-chain

Avatar di origineChainCatcher4ore fa

L'inflazione statunitense è esplosa ad aprile, ma Bitcoin ha resistito alla pressione mantenendo la soglia degli 80.000 dollari

Avatar di origineChainCatcher6ore fa

Il reddito cumulativo dello staking di Ethereum su SharpLink ha superato i 19.000 ETH

Avatar di origineOdaily6ore fa

TD Cowen ha ribadito il rating "acquisto" di Sharplink: mantenere un prezzo obiettivo di 16 dollari ed essere ottimisti riguardo al 106% di potenziale di rialzo

Avatar di origineOdaily7ore fa

Gate Ventures: Le azioni tecnologiche hanno raggiunto nuovi massimi e le pressioni inflazionistiche hanno ripreso l'appetito per il rischio nel mercato crypto

Avatar di origineChainCatcher7ore fa

Starknet lancia strkBTC, portando Bitcoin senza conoscenza zero su Ethereum Layer2

Avatar di origineChainCatcher8ore fa

Analisi: Il mercato crypto aspetta e vede il rilascio del CPI statunitense di aprile, e XRP e SOL sono nuovamente bloccati da livelli chiave di pressione

Avatar di origineChainCatcher8ore fa

Wells Fargo ha aumentato le sue partecipazioni negli ETF ETH nel primo trimestre, aumentando significativamente la sua posizione nel titolo Strategy

Avatar di origineChainCatcher9ore fa

Dati: "La più grande short di ZEC" ha ridotto la sua caratteristica posizione short con ZEC, rilasciando fondi per posizioni short su BTC ed ETH su una scala di 17 milioni

Avatar di origineChainCatcher9ore fa

Dati: Le posizioni short di Pension-usdt.eth in BTC ed ETH hanno perdite fluttuanti superiori a 15 milioni di dollari