Wasabi Protocol verliert bei Sicherheitsvorfall 5,7 Mio. US-Dollar
Wasabi Protocol hat in einem Sicherheits-Update Details zu einem Angriff auf seine AWS-Infrastruktur veröffentlicht. Demnach nutzten Angreifer eine Konfigurationsschwachstelle im Spring Boot Actuator aus und erlangten so private Schlüssel, die EVM-Smart-Contracts kontrollieren. Abgeflossen sind laut Wasabi rund 4,8 Mio. US-Dollar an Nutzergeldern sowie 900.000 US-Dollar aus der Protokoll-Treasury – insgesamt etwa 5,7 Mio. US-Dollar.
Ausgangspunkt war ein öffentlich erreichbarer Server, bei dem der Actuator-Heap-Dump nicht per Passwort geschützt war. Über die so gewonnenen Daten verschafften sich die Angreifer Zugangsdaten für einen weiteren Server und konnten anschließend die Smart-Contract-Schlüssel übernehmen.
Betroffen sind ausschließlich EVM-Deployments, darunter bestimmte Treasuries auf Ethereum, Base, Blast und Berachain. Solana-Deployments sowie Prop AMM blieben unberührt. Einen Plan zur Entschädigung der Nutzer hat das Team bislang nicht bestätigt; Updates zum Stand der Ermittlungen sollen über Discord folgen.