Svmuu訊 Wasabi Protocol 發布安全事件更新,其中指出攻擊者利用其 AWS 基礎設施中的 Spring Boot Actuator 配置漏洞,竊取控制 EVM 智能合約的私鑰,並從相關合約中盜取約 480 萬美元用户資金及 90 萬美元協議金庫資金。
攻擊鏈起始於一台用於分析的公網伺服器,其 Actuator heap dump 未受到正常密碼保護,導致攻擊者獲取了另一伺服器憑證,並最終獲得智能合約私鑰控制權,此次事件僅影響 EVM 部署,包括以太坊、Base、Blast 及 Berachain 上的部分金庫,Solana 部署及 Prop AMM 未受影響。
Wasabi Protocol 稱目前尚未就用户賠付給出最終方案,但「讓所有受損用户得到補償」仍是團隊最高優先事項,未來將於 Discord 社羣發布調查進展更新。
24小時熱榜
-
1
Aethir (ATH) 幣價值解析:去中心化雲算力項目潛力與風險評估
-
2
NOAH幣種解析:區分爭議項目與活躍支付基礎設施
-
3
RIKEN幣價值解析:同名項目眾多,投資潛力幾何?
-
4
FXBK幣種解析:它是什麼?值得投資嗎?
-
5
新手投資比特幣交易:全面解析安全風險與防範策略
-
6
比特幣突破77,000美元大關,逆勢上揚,此前科技股因人工智能安全擔憂和油價上漲而遭遇拋售
-
7
消息人士稱,台灣將在菲律賓設立第二個準外交機構
-
8
中遠重工完成中國首次公開募股(IPO)指導性備案
-
9
三星顯示開發出全球首款6.9英寸移動OLED面板,具備2K分辨率、165Hz刷新率,且功耗降低30%
-
10
ATPAD幣(AtomPad)項目現狀解析:一個已不活躍的加密貨幣
今日行情
推薦閱讀








