Wasabi Protocol pierde 5,7 millones de dólares tras un incidente de seguridad
Wasabi Protocol informó de una brecha de seguridad que provocó pérdidas cercanas a 5,7 millones de dólares. Según la actualización del incidente, los atacantes aprovecharon una vulnerabilidad de configuración en Spring Boot Actuator dentro de su infraestructura de AWS para hacerse con claves privadas que controlaban contratos inteligentes EVM.
El balance preliminar sitúa el desvío en unos 4,8 millones de dólares de fondos de usuarios y 900.000 dólares de la tesorería del protocolo. La cadena del ataque se inició en un servidor expuesto públicamente cuyo "heap dump" de Actuator no estaba protegido por contraseña, lo que permitió obtener credenciales de otro servidor y, a partir de ahí, tomar control de las claves privadas de los contratos.
El incidente afectó únicamente a los despliegues en EVM, incluidas determinadas tesorerías en Ethereum, Base, Blast y Berachain. Los despliegues en Solana y el Prop AMM no se vieron impactados. El equipo aún no ha confirmado un plan de compensación para los usuarios y publicará avances de la investigación en Discord.