Wasabi Protocolがセキュリティインシデント対応の進
ChainCatcherの報道によると、Wasabi Protocolはセキュリティインシデントの最新情報を発表しました。この中で、攻撃者がAWSインフラストラクチャ内のSpring Boot Actuatorの設定脆弱性を悪用し、EVMスマートコントラクトを制御するプライベートキーを盗み、関連するコントラクトから約480万ドルのユーザー資金および90万ドルのプロトコル・トレジャリー資金を盗難した結果、総被害額は約570万ドルに上ると指摘しています。
攻撃の連鎖は分析用に使用されていた1台のパブリックサーバーから始まりました。このサーバーのActuatorのheap dumpには適切なパスワード保護が施されていなかったため、攻撃者が別のサーバーの認証情報を取得し、最終的にスマートコントラクトのプライベートキーの支配権を得ることにつながりました。このインシデントはEVMでのデプロイメント—つまりEthereum、Base、Blast、Berachain上の一部トレジャリー—のみに影響し、SolanaのデプロイメントおよびProp AMMは影響を受けていません。現時点ではユーザー補償に関する最終的な方針は発表されていませんが、「被害を受けた全てのユーザーへ補償を行う」ことがチームの最優先事項であり、今後の調査進展はDiscordコミュニティで随時更新される予定です。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
BUZZ-プール小売業者Leslie'sがチャプター11の破産申請後、株価が急落
Synopsys(SNPS.US)はチップIP事業を拡大し、Amazon(AMZN.US)がアプリケーション最適化設計の最初の主要顧客となった。
Synopsysはその半導体IP事業を特定用途向けに最適化された設計分野へと拡大しており、Amazonと新たな複数年契約を締結しました。
最新バージョン 4-General Millsは内部のマクナブ氏を新しいCEOに任命し、ベテラン幹部のハメニン氏の後任となる
モントリオール銀行のアナリスト:インフレの減速は予想を上回る
