Оновлення щодо розгляду інциденту з безпекою в Wasabi Protocol
Згідно з повідомленням ChainCatcher, Wasabi Protocol опублікував оновлення щодо інциденту з безпекою, у якому вказується, що зловмисник скористався вразливістю у конфігурації Spring Boot Actuator в інфраструктурі AWS, викрав приватний ключ до смарт-контрактів EVM і забрав близько 4,8 мільйона доларів коштів користувачів і 0,9 мільйона доларів із казни протоколу, що становить загальні збитки приблизно 5,7 мільйона доларів.
Ланцюжок атаки розпочався з публічного сервера для аналізу, heap dump якого Actuator не мав належного захисту паролем, що дозволило зловмиснику отримати облікові дані іншого сервера і зрештою отримати контроль над приватними ключами смарт-контрактів. Цей інцидент торкнувся лише деплойменту на EVM, включаючи Ethereum, Base, Blast і частину казни на Berachain; розгортання на Solana і Prop AMM залишились недоторканими. На даний момент остаточний план компенсації користувачам ще не оголошено, але “компенсація всім постраждалим користувачам” залишається найвищим пріоритетом команди. У майбутньому оновлення розслідування публікуватимуться у спільноті Discord.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити

Зростання інвестицій у AI та прибутків продовжують підтримувати фондовий ринок США, HSBC підвищив ціль по S&P 500 на кінець року до 8100 пунктів
Глобальна інвестиційна дослідницька команда HSBC підвищила цільовий рівень індексу S&P 500 на кінець 2026 року з 7650 до 8100 пунктів.

ETH подолав позначку 2500 доларів США
