Post

Wasabi Protocol 更新安全事件处理进展:尚未确认用户赔付最终方案

TechFlow
TechFlow

深潮 TechFlow 消息,5 月 09 日,Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。

攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。目前尚未就用户赔付方案给出最终更新方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。

Disclaimer: de content op OKX Orbit dient uitsluitend ter informatie. Meer informatie

Reacties

Nog geen reacties. Reageer als eerste.

Related Flash News

BronavatarChainCatcher1u geleden

WasabiCard kondigde integratie met Arbitrum aan, waarmee de multi-chain betalingsinfrastructuur verder werd uitgebreid

Bronavatar币界网2u geleden

Kelp DAO voltooide het RSETH-herstelplan en heropende zijn functies

Bronavatar币界网3u geleden

BTC OG内幕巨鲸:ZEC空单由亏转盈

BronavatarBlockbeats4u geleden

De nep-cryptoadvertenties van Google blijven bestaan ondanks herhaalde harde maatregelen, en phishingsites die Uniswap imiteren hebben nog eens $400.000 gestolen

BronavatarBlockbeats4u geleden

De ETH/BTC-wisselkoers blijft dalen en staat momenteel op 0,02713

BronavatarOdaily7u geleden

Facet-medeoprichter stelde de Ethereum Hegota-upgrade voor om EIP-8182 te integreren, waarmee native privacytransfers worden geïntroduceerd

BronavatarChainCatcher8u geleden

Wereldwijd genoteerde bedrijven bezitten ongeveer 1,242 miljoen BTC, een stijging van 67% ten opzichte van een jaar geleden

BronavatarChainCatcher8u geleden

Trump Media maakte 2.650 BTC over naar een verlies van 405,9 miljoen dollar in Crypto.com eerste kwartaal, waarbij spot Bitcoin ETF's een netto-uitstroom van meer dan $2,26 miljard zagen over twee weken en IBIT-bezittingen daalden tot ongeveer 800.000

BronavatarTechFlow10u geleden

CoinShares: Digitale activa-investeringsproducten zagen vorige week $1,47 miljard aan uitstromingen, waarmee het op twee na grootste wekelijkse netto-uitstroomrecord voor 2026 werd gevestigd

BronavatarChainCatcher10u geleden

Kohaku, een dochteronderneming van de Ethereum Foundation, heeft een SDK uitgebracht voor integratie van privacy op wallet-niveau