Publier

Wasabi Protocol 更新安全事件处理进展:尚未确认用户赔付最终方案

TechFlow
TechFlow

深潮 TechFlow 消息,5 月 09 日,Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。

攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。目前尚未就用户赔付方案给出最终更新方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。

Avertissement : les contenus d'OKX Orbit sont uniquement publiés à titre informatif. En savoir plus

Réponses

Aucun commentaire pour le moment. Soyez le premier à répondre !

Related Flash News

Avatar sourceBlockbeatsIl y a 1 h

Les fausses publicités crypto de Google persistent malgré des répressions répétées, et les sites de phishing imitant Uniswap ont volé 400 000 $ supplémentaires

Avatar sourceBlockbeatsIl y a 1 h

Le taux de change ETH/BTC continue de baisser, actuellement coté à 0,02713

Avatar sourceOdailyIl y a 4 h

Le cofondateur de Facet a proposé la mise à niveau Ethereum Hegota pour intégrer EIP-8182, introduisant des transferts natifs de confidentialité

Avatar sourceChainCatcherIl y a 4 h

Les sociétés cotées mondiales détiennent environ 1,242 million de BTC, soit une augmentation de 67 % par rapport à l’année précédente

Avatar sourceChainCatcherIl y a 4 h

Trump Media a transféré 2 650 BTC pour une perte de 405,9 millions de dollars au premier trimestre Crypto.com, les ETF Bitcoin au comptant enregistrant une sortie nette de plus de 2,26 milliards de dollars en deux semaines et les détentions IBIT chutant à environ 800 000

Avatar sourceChainCatcherIl y a 6 h

Kohaku, une filiale de la Fondation Ethereum, a publié un SDK pour l’intégration de la confidentialité au niveau du portefeuille

Avatar source币界网Il y a 10 h

La taille du marché des actifs réels tokenisés a atteint 34 milliards de dollars

Avatar sourceBlockbeatsIl y a 15 h

巨鲸nemorino.eth杠杆增持7,908.3枚ETH

Avatar source币界网Il y a 16 h

Tom Lehman : Promouvoir l’inclusion de l’EIP-8182 dans la mise à niveau Ethereum Hegota

Avatar sourceChainCatcherIl y a 18 h

Squid : Les incidents de sécurité ne sont pas liés aux protocoles et contrats principaux de Squid ; tous les utilisateurs et intégrateurs de Squid n’ont pas été affectés