Wasabi Protocol hat heute (9. Mai) einen Sicherheitsvorfall offengelegt, bei dem Angreifer eine falsch konfigurierte Spring-Boot-Actuator-Integration in seiner AWS-Infrastruktur ausnutzten, um private Schlüssel zu stehlen, die EVM-Smart-Contracts steuern. Der Verstoß führte dazu, dass etwa 4,8 Millionen US-Dollar an Nutzerfonds und 900.000 US-Dollar an Protokoll-Reserven über Vaults auf Ethereum, Base, Blast und Berachain gestohlen wurden, insgesamt 5,7 Millionen US-Dollar an Verlusten. Solana-Deployments und Prop AMM blieben unberührt. Das Protokoll erklärte, dass die Entschädigung aller betroffenen Nutzer weiterhin oberste Priorität habe, obwohl noch kein endgültiger Entschädigungsplan angekündigt wurde.
Related News
Aave: Gericht genehmigt die Sperrung der ETH-Übertragung, rsETH-Ausgleichs-Recherchetool live geschaltet
TeraWulf-Geschäftsbericht für Q1: Einnahmen aus HPC erstmals höher als Bitcoin-Mining, Nettoverlust erreicht 427 Millionen
1inch-Liquiditätsanbieter TrustedVolumes gehackt: 6,7 Millionen US-Dollar gestohlen, alter Angreifer taucht wieder auf