Wasabi Protocol cập nhật tiến trình xử lý sự cố an ninh
Theo ChainCatcher, Wasabi Protocol đã phát hành bản cập nhật về sự cố bảo mật, trong đó chỉ ra rằng kẻ tấn công đã lợi dụng lỗ hổng cấu hình Spring Boot Actuator trong cơ sở hạ tầng AWS của họ, đánh cắp khóa riêng kiểm soát hợp đồng thông minh EVM và rút khoảng 4,8 triệu USD vốn của người dùng cùng 900 nghìn USD từ ngân quỹ của giao thức, tổng thiệt hại khoảng 5,7 triệu USD.
Chuỗi tấn công bắt đầu từ một máy chủ công cộng dùng để phân tích, nơi Actuator heap dump không được bảo vệ bằng mật khẩu thích hợp, dẫn đến việc kẻ tấn công lấy được thông tin đăng nhập sang máy chủ khác và cuối cùng kiểm soát được khóa riêng hợp đồng thông minh. Sự cố này chỉ ảnh hưởng đến các triển khai EVM, bao gồm các vault trên Ethereum, Base, Blast và Berachain, trong khi các triển khai trên Solana và Prop AMM không bị ảnh hưởng. Hiện tại vẫn chưa có kế hoạch cuối cùng về phương án bồi thường cho người dùng, nhưng “bồi hoàn cho tất cả người dùng bị ảnh hưởng” vẫn là ưu tiên hàng đầu của đội ngũ, và các cập nhật tiến trình điều tra sẽ được công bố trên cộng đồng Discord trong thời gian tới.
Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.
Bạn cũng có thể thích
Blue Owl(OWL.US) hợp tác với PIMCO, thiết kế khoản tài trợ GPU trị giá 2.4 tỷ đô la cho IREN(IREN.US)
Một khoản vay trị giá 2.4 billions USD do quỹ thuộc Blue Owl Capital Inc. dẫn đầu đã được giải ngân, số vốn này sẽ được chuyển đến nhà cung cấp dịch vụ điện toán đám mây IREN Ltd. để mua GPU Blackwell Ultra của Nvidia nhằm hỗ trợ xây dựng khuôn viên trung tâm dữ liệu tại Canada.


Sau mười hai năm, bitcoin vẫn ghi nhớ người đầu tiên đến nơi.
Một cá voi đã mua tổng cộng 223.350 HYPE trong hai tuần qua, trị giá 14,83 triệu USD
