

Wasabi Protocol就近期发生的网络安全事件发布详细通报,指出攻击者利用其AWS云环境中的Spring Boot Actuator接口配置不当问题,成功获取了用于保护EVM智能合约的私钥。
事件起源于一处公共服务器上未启用身份验证机制的Actuator端点,该接口因缺乏密码防护而被远程访问。攻击者借此横向渗透至其他系统节点,最终取得关键智能合约控制权并实施资金转移。
此次事故影响仅涉及在以太坊、Base、Blast及Verachain等兼容EVM的区块链网络上运行的部分资金池。协议方确认,Solana生态下的部署项目以及Prop AMM模块未出现异常。
关于用户补偿事宜,官方表示当前尚无具体执行方案,但承诺将优先推进对受损失用户的赔偿安排。后续调查结果与处理进度将通过其官方社区渠道持续更新。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.