Wasabi Protocol 更新安全事件处理进展:尚未确认用户赔付最终方案

深潮 TechFlow 消息,5 月 09 日,Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。
攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。目前尚未就用户赔付方案给出最终更新方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。
相关快讯
五天三起重大 DeFi 攻击,5 月加密黑客事件累计达 14 起
Kelp:rsETH 恢复取得关键进展,多个 DeFi 协议共同清算攻击者头寸
Echo Protocol 确认遭攻击,暂停所有跨链交易
数据:某聪明钱 10 小时前再次于链上买入 1344.18 枚 ETH,现浮亏 16.5 万美元
Echo Protocol 在 Monad 链上遭遇攻击,黑客铸造 1000 枚 eBTC 后经由 Curvance 提取资金
Lido:Swellchain 将于 6月 15 日停运,用户需提前提取 wstETH 资产
数据:ETH 借贷协议 TVL 已从年初高点 320 亿美元降至 230 亿美元
以太坊基金会两名研究员宣布辞职
Aster推出链上上币提案投票机制
Delphi Digital:Aave 三大核心市场存在结构性问题,年化无谓损失约 5200 万美元



