Wasabi Protocol 更新安全事件处理进展:尚未确认用户赔付最终方案

深潮 TechFlow 消息,5 月 09 日,Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。
攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。目前尚未就用户赔付方案给出最终更新方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。
Declinarea responsabilității: conținutul OKX Orbit este furnizat doar în scopuri informative. Aflați mai multe
Răspunsuri
Related Flash News
Greeks.live: Opțiunile de 25.000 BTC și 274.000 de opțiuni ETH expiră vineri aceasta
Veniturile Bit Digital din trimestrul 1 au scăzut cu 14%, iar scăderea veniturilor din staking ETH a încetinit performanța
Date: Vitalik a transferat 50,25 ETH, sau aproximativ 113.000 de dolari, prin Pool-uri de Confidențialitate
Date: O adresă și-a crescut din nou poziția cu 1.655 ETH, acumulând 3.957 ETH în două zile
Gate a publicat raportul din aprilie privind managementul proprietății private: Fondurile ETF determină piața să se ridice, iar robustețea strategiei cantitative a platformei este evidențiată
THORChain a fost suspectat că a fost atacat, costând peste 7,4 milioane de dolari
Raport: Hackerii nord-coreeni provoacă pierderi de 2 miliarde de dolari în active cripto în 2025, în creștere cu 51% față de anul precedent
CEO Sharplink: Companiile de trezorerie Ethereum se diferențiază de modelul Strategy și se concentrează mai mult pe veniturile din staking
WEEX lansează staking-ul LINK cu un APR de până la 2%
Date: Whale Garrett Jin a cumpărat aproximativ 71.000 BNB, în valoare de 48,22 milioane de dolari


