Wasabi Protocol erleidet am 9. Mai einen Verlust von 5,7 Millionen US-Dollar durch eine fehlerhafte Konfiguration des Spring-Boot-Actuator

ETH2,92%
BLAST2,55%
BERA3,19%
SOL3,18%

Wasabi Protocol hat heute (9. Mai) einen Sicherheitsvorfall offengelegt, bei dem Angreifer eine falsch konfigurierte Spring-Boot-Actuator-Integration in seiner AWS-Infrastruktur ausnutzten, um private Schlüssel zu stehlen, die EVM-Smart-Contracts steuern. Der Verstoß führte dazu, dass etwa 4,8 Millionen US-Dollar an Nutzerfonds und 900.000 US-Dollar an Protokoll-Reserven über Vaults auf Ethereum, Base, Blast und Berachain gestohlen wurden, insgesamt 5,7 Millionen US-Dollar an Verlusten. Solana-Deployments und Prop AMM blieben unberührt. Das Protokoll erklärte, dass die Entschädigung aller betroffenen Nutzer weiterhin oberste Priorität habe, obwohl noch kein endgültiger Entschädigungsplan angekündigt wurde.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.
Kommentieren
0/400
Keine Kommentare