Оновлення щодо розгляду інциденту з безпекою в Wasabi Protocol
Згідно з повідомленням ChainCatcher, Wasabi Protocol опублікував оновлення щодо інциденту з безпекою, у якому вказується, що зловмисник скористався вразливістю у конфігурації Spring Boot Actuator в інфраструктурі AWS, викрав приватний ключ до смарт-контрактів EVM і забрав близько 4,8 мільйона доларів коштів користувачів і 0,9 мільйона доларів із казни протоколу, що становить загальні збитки приблизно 5,7 мільйона доларів.
Ланцюжок атаки розпочався з публічного сервера для аналізу, heap dump якого Actuator не мав належного захисту паролем, що дозволило зловмиснику отримати облікові дані іншого сервера і зрештою отримати контроль над приватними ключами смарт-контрактів. Цей інцидент торкнувся лише деплойменту на EVM, включаючи Ethereum, Base, Blast і частину казни на Berachain; розгортання на Solana і Prop AMM залишились недоторканими. На даний момент остаточний план компенсації користувачам ще не оголошено, але “компенсація всім постраждалим користувачам” залишається найвищим пріоритетом команди. У майбутньому оновлення розслідування публікуватимуться у спільноті Discord.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
ЗМІ: Популярність Pi Network зростає, але його ціна залишається низькою
Експортно-імпортний банк Південної Кореї та Glencore: фінансування на 1 мільярд доларів в обмін на мідь як ставку на ключовий ресурс епохи штучного інтелекту
Південнокорейська політична фінансова установа — Export-Import Bank of Korea (Eximbank) нещодавно оголосила, що уклала стратегічну фінансову угоду на загальну суму 1 billion USD з глобальним гігантом товарних ринків Glencore Plc.

Деяка адреса перевела 289,800 LINK у мультипідписний гаманець 2 години тому
