帖子
Wasabi Protocol 更新安全事件处理进展:尚未确认用户赔付最终方案

深潮 TechFlow 消息,5 月 09 日,Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。
攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。目前尚未就用户赔付方案给出最终更新方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。
相关快讯
以太坊基金会两名研究员宣布辞职
Aster推出链上上币提案投票机制
Delphi Digital:Aave 三大核心市场存在结构性问题,年化无谓损失约 5200 万美元
链上监测:ETF资金流出BTC和ETH,SOL资金流入
花旗:量子计算突破正在加速,比特币面临超额量子风险
Strategy 比特币总持仓浮盈收窄至 13.5 亿美元,BitMNR 以太坊持仓浮亏扩大至 72.79 亿美元
XRPL在RWA资金流入中超越以太坊
Vitalik Buterin:以太坊研发新范式与形式化验证
数据:CoinShares 上周数字资产投资产品净流出约 10.7 亿美元
Verus 网络现已暂停运行,若攻击者归还资金愿意提供漏洞赏金


