火讯财经讯,Wasabi Protocol发布安全事件更新,攻击者利用AWS基础设施内的Spring Boot Actuator配置漏洞,窃取控制EVM智能合约的私钥,从相关合约盗取约480万美元用户资金及90万美元协议金库资金,总损失约570万美元。攻击链始于一台公网分析服务器,其Actuator heap dump未设密码保护,攻击者借此获取另一服务器凭证,最终拿到智能合约私钥控制权。此次事件仅影响以太坊、Base、Blast、Berachain上的部分EVM部署金库,Solana部署及Prop AMM未受影响。目前用户赔付方案暂未最终确定,团队称全额补偿受损用户是最高优先级,后续将在Discord社群同步调查进展。
58 分钟前