Обновление хода расследования инцидента б езопасности Wasabi Protocol
По сообщениям ChainCatcher, Wasabi Protocol опубликовал обновление по инциденту безопасности, в котором указано, что злоумышленник воспользовался уязвимостью в настройках Spring Boot Actuator на их инфраструктуре AWS, чтобы похитить приватные ключи для управления EVM-смарт-контрактами и украл около 4,8 миллиона долларов средств пользователей, а также 900 тысяч долларов из казны протокола. Общие потери составили примерно 5,7 миллиона долларов.
Цепочка атаки началась с публичного сервера, используемого для аналитики, где дамп кучи Actuator не был надлежащим образом защищён паролем, что позволило атакующему получить учетные данные другого сервера и, в конечном итоге, контроль над приватными ключами смарт-контрактов. Этот инцидент затронул только деплой EVM, включая части хранилищ на Ethereum, Base, Blast и Berachain; развертывания на Solana и Prop AMM не пострадали. На данный момент окончательного решения по компенсации пользователей ещё нет, однако «компенсация всем пострадавшим пользователям» остаётся высочайшим приоритетом для команды. В будущем обновления по расследованию будут публиковаться в сообществе Discord.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
В зарубежных СМИ: Pi Network набирает популярность, но цена остается низкой
Экспортно-импортный банк Южной Кореи и Glencore объединяются: финансирование в размере 1.1 миллиардов долларов обменяют на медь, делая ставку на ключевой ресурс эпохи искусственного интеллекта.
Южнокорейский экспортно-импортный банк (Eximbank), являющийся государственным финансовым институтом, недавно объявил о заключении стратегического соглашения о финансировании общ ей суммой 1 миллиард долларов с мировым гигантом на рынке сырьевых товаров Glencore Plc.

Один адрес перевёл 289 800 LINK в мультиподписной кошелёк два часа назад.
