Wasabi Protocolがセキュリティインシデント対応の進
ChainCatcherの報道によると、Wasabi Protocolはセキュリティインシデントの最新情報を発表しました。この中で、攻撃者がAWSインフラストラクチャ内のSpring Boot Actuatorの設定脆弱性を悪用し、EVMスマートコントラクトを制御するプライベートキーを盗み、関連するコントラクトから約480万ドルのユーザー資金および90万ドルのプロトコル・トレジャリー資金を盗難した結果、総被害額は約570万ドルに上ると指摘しています。
攻撃の連鎖は分析用に使用されていた1台のパブリックサーバーから始まりました。このサーバーのActuatorのheap dumpには適切なパスワード保護が施されていなかったため、攻撃者が別のサーバーの認証情報を取得し、最終的にスマートコントラクトのプライベートキーの支配権を得ることにつながりました。このインシデントはEVMでのデプロイメント—つまりEthereum、Base、Blast、Berachain上の一部トレジャリー—のみに影響し、SolanaのデプロイメントおよびProp AMMは影響を受けていません。現時点ではユーザー補償に関する最終的な方針は発表されていませんが、「被害を受けた全てのユーザーへ補償を行う」ことがチームの最優先事項であり、今後の調査進展はDiscordコミュニティで随時更新される予定です。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
銀価格は7%急騰したが、金は0.4%しか上昇しなかったのはなぜですか?
スポット金は日中の下落幅を2%に拡大し、現在1オンスあたり4,640.33ドルで取引されています。
ニューヨーク連邦準備銀行:米国の消費者ローン延滞率は高水準を維持しているが、さらに悪化はしていない
JPMorgan は英国の政治的混乱について警告し、銀行税が増加した場合、ロンドン本社への投資を再評価する可能性があると示唆しました。
