帖子
Wasabi Protocol 更新安全事件处理进展:尚未确认用户赔付最终方案

深潮 TechFlow 消息,5 月 09 日,Wasabi Protocol 发布安全事件更新,其中指出攻击者利用其 AWS 基础设施中的 Spring Boot Actuator 配置漏洞,窃取了控制 EVM 智能合约的私钥,并从相关合约中盗取约 480 万美元用户资金及 90 万美元协议金库资金,总损失约 570 万美元。
攻击链起始于一台用于分析的公网服务器,其 Actuator heap dump 未受到正常密码保护,导致攻击者获取了另一服务器凭证,并最终获得智能合约私钥控制权,此次事件仅影响 EVM 部署,包括以太坊、Base、Blast及 Berachain 上的部分金库,Solana 部署及 Prop AMM 未受影响。目前尚未就用户赔付方案给出最终更新方案,但“让所有受损用户得到补偿”仍是团队最高优先事项,未来将于 Discord 社群发布调查进展更新。
相关快讯
嘉楠科技发布2026年Q1财报:总收入6270万美元
Gate Ventures:通胀压力冲击市场,机构加速布局稳定币与链上金融基础设施
韩国第七大养老救济公司投资以太坊杠杆 ETF 亏损约 3273 万美元
Ethereum Foundation 2026年至今至少有8位高层离职
质押 ETH 占比升至 31% 与价格走势背离,链上信心持续增强
五天三起重大 DeFi 攻击,5 月加密黑客事件累计达 14 起
分析:比特币徘徊于 7.68 万美元附近,市场关注月度收盘价能否守住关键支撑位
Kelp:rsETH 恢复取得关键进展,多个 DeFi 协议共同清算攻击者头寸
Echo Protocol 确认遭攻击,暂停所有跨链交易
数据:某聪明钱 10 小时前再次于链上买入 1344.18 枚 ETH,现浮亏 16.5 万美元



