Svmuu讯 Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金。
攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast 及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。
Wasabi Protocol 称目前尚未就用户赔付给出最终方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。
24小时热榜
-
1
Uniswap去中心化交易所何时上线?其起源与核心机制解析
-
2
ANTS是什么币种?多项目共用符号,投资前需辨明
-
3
HTX(原火币)平台概览与正规比特币交易及钱包软件推荐
-
4
全球主流加密货币行情软件与交易平台盘点
-
5
KNC币是什么?Kyber Network核心代币KNC的功能与交易平台解析
-
6
回顾2021年:影响比特币价格波动的五大关键因素
-
7
GZX币:GreenZoneX代币概况、市场表现与未来发展前景分析
-
8
TB币价值解析:多重项目共用代码,投资潜力各异
-
9
PECO币解析:多项目并存,未来发展前景各异
-
10
WPC币解析:World Peace Coin与WePiggy Coin的现状与前景
今日行情
推荐阅读












