掃碼下載
BTC $61,990.03 -2.23%
ETH $1,653.73 -1.91%
BNB $595.36 -2.03%
XRP $1.12 -2.86%
SOL $65.42 -3.00%
TRX $0.3232 -0.91%
DOGE $0.0851 -1.89%
ADA $0.1681 -1.93%
BCH $204.27 -3.12%
LINK $7.86 -2.37%
HYPE $58.26 -8.38%
AAVE $61.84 -3.47%
SUI $0.7517 -1.17%
XLM $0.1958 -3.25%
ZEC $443.69 -3.02%
BTC $61,990.03 -2.23%
ETH $1,653.73 -1.91%
BNB $595.36 -2.03%
XRP $1.12 -2.86%
SOL $65.42 -3.00%
TRX $0.3232 -0.91%
DOGE $0.0851 -1.89%
ADA $0.1681 -1.93%
BCH $204.27 -3.12%
LINK $7.86 -2.37%
HYPE $58.26 -8.38%
AAVE $61.84 -3.47%
SUI $0.7517 -1.17%
XLM $0.1958 -3.25%
ZEC $443.69 -3.02%

Wasabi Protocol 更新安全事件處理進展:尚未就用戶賠付方案給出最終更新方案

2026-05-09 19:46:02
收藏

ChainCatcher 消息,Wasabi Protocol 發布安全事件更新,其中指出攻擊者利用其 AWS 基礎設施中的 Spring Boot Actuator 配置漏洞,竊取了控制 EVM 智能合約的私鑰,並從相關合約中盜取約 480 萬美元用戶資金及 90 萬美元協議金庫資金,總損失約 570 萬美元。

攻擊鏈起始於一台用於分析的公網伺服器,其 Actuator heap dump 未受到正常密碼保護,導致攻擊者獲取了另一伺服器憑證,並最終獲得智能合約私鑰控制權,此次事件僅影響 EVM 部署,包括以太坊、Base、Blast 及 Berachain 上的部分金庫,Solana 部署及 Prop AMM 未受影響。

目前尚未就用戶賠付方案給出最終更新方案,但"讓所有受損用戶得到補償"仍是團隊最高優先事項,未來將於 Discord 社群發布調查進展更新。

app_icon
ChainCatcher 與創新者共建Web3世界