火讯财经讯,Wasabi Protocol发布安全事件更新,攻击者利用其AWS基础设施中的Spring Boot Actuator配置漏洞,窃取控制EVM智能合约的私钥,从相关合约中盗取约480万美元用户资金及90万美元协议金库资金,总损失约570万美元。攻击链起始于一台用于分析的公网服务器,其Actuator heap dump未受正常密码保护,导致攻击者获取另一服务器凭证,最终获得智能合约私钥控制权。此次事件仅影响EVM部署,包括以太坊、Base、Blast及Berachain上的部分金库,Solana部署及Prop AMM未受影响。目前尚未公布最终用户赔付方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,后续将在Discord社群发布调查进展更新。
12 分钟前