تحديث بشأن تقدم معالجة حادثة الأمان لبروتوكول Wasabi
أفاد ChainCatcher أن Wasabi Protocol نشر تحديثًا متعلقًا بحادث أمني، أوضح فيه أن المهاجم استغل ثغرة في إعدادات Spring Boot Actuator ضمن بنية AWS التحتية الخاصة بهم، ما مكّنه من سرقة المفاتيح الخاصة التي تتحكم في العقود الذكية على سلسلة EVM، وسرقة ما يقارب 4.8 مليون دولار من أموال المستخدمين وحوالي 900 ألف دولار من خزينة البروتوكول، ليصل إجمالي الخسائر إلى نحو 5.7 مليون دولار.
بدأت سلسلة الهجوم بخادم متصل بالإنترنت ومخصص للتحليل، حيث لم يكن ملف Actuator heap dump محميًا بكلمة مرور صحيحة، ما أتاح للمهاجم الحصول على بيانات اعتماد لخادم آخر، وفي النهاية السيطرة على المفاتيح الخاصة للعقود الذكية. أثر هذا الحادث فقط على عمليات النشر القائمة على EVM، بما في ذلك Ethereum، Base، Blast وبعض الخزائن على Berachain، بينما لم تتأثر عمليات النشر على Solana أو Prop AMM. وحتى الآن، لم يتم الإعلان عن آلية نهائية لتعويض المستخدمين، إلا أن "تعويض جميع المستخدمين المتضررين" لا يزال أولوية قصوى للفريق، وسيتم مشاركة مستجدات التحقيق مستقبلاً عبر مجتمع Discord.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
بنك التصدير والاستيراد الكوري يتعاون مع Glencore: تمويل بقيمة 1 مليار دولار مقابل النحاس، رهان على المورد الحيوي في عصر الذكاء الاصطناعي
أعلن البنك الكوري لتصدير واستيراد كوريا (Eximbank)، وهو مؤسسة مالية حكومية في كوريا الجنوبية، مؤخرًا عن توصله لاتفاقية تمويل استراتيجية بقيمة إجمالية تبلغ 1 مليارات دولار أمريكي مع عملاق السلع العالم ي Glencore Plc.

قام عنوان معين قبل ساعتين بتحويل 289,800 قطعة من LINK إلى محفظة متعددة التوقيعات
توقعات رفع الفائدة والمخاوف المالية تضغط على العوائد، وعائد السندات الحكومية اليابانية لمدة 10 سنوات يسجل أعلى مستوى له منذ 30 عامًا
انخفضت أسعار السندات اليابانية.

هل انتهت الأيام الجيدة لشركات السيارات اليابانية؟ مخاوف من ضربة مزدوجة بسبب الحرب في إيران وارتداد الين
يشعر مصنعو السيارات اليابانيون بشكل متزايد بتأثير الضغوط المزدوجة الناتجة عن تداعيات الصراع في إيران وارتفاع سعر صرف الي ن.

