Обновление хода расследования инцидента б езопасности Wasabi Protocol
По сообщениям ChainCatcher, Wasabi Protocol опубликовал обновление по инциденту безопасности, в котором указано, что злоумышленник воспользовался уязвимостью в настройках Spring Boot Actuator на их инфраструктуре AWS, чтобы похитить приватные ключи для управления EVM-смарт-контрактами и украл около 4,8 миллиона долларов средств пользователей, а также 900 тысяч долларов из казны протокола. Общие потери составили примерно 5,7 миллиона долларов.
Цепочка атаки началась с публичного сервера, используемого для аналитики, где дамп кучи Actuator не был надлежащим образом защищён паролем, что позволило атакующему получить учетные данные другого сервера и, в конечном итоге, контроль над приватными ключами смарт-контрактов. Этот инцидент затронул только деплой EVM, включая части хранилищ на Ethereum, Base, Blast и Berachain; развертывания на Solana и Prop AMM не пострадали. На данный момент окончательного решения по компенсации пользователей ещё нет, однако «компенсация всем пострадавшим пользователям» остаётся высочайшим приоритетом для команды. В будущем обновления по расследованию будут публиковаться в сообществе Discord.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться

Масштабный выкуп облигаций встретил «прохладный прием»: план покупки облигаций Министерства финансов США столкнулся с препятствиями, инструмент ликвидности может оказаться неэффективным.
Министерство финансов США столкнулось с рекордно низким спросом на расширенные операции обратного выкупа, что подчеркивает ограниченные возможности рынка долгосрочных облигаций. Это может вынудить власти сократить выпуск менее ликвидных 20-летних американских государственных облигаций.

Jiangfeng Capital: Ежедневный отчет по BETH за 14 сентября

Citigroup снизил целевую цену Kellogg до 97 долларов
