Wasabi Protocol 遭入侵錄得約 570 萬美元損失

Wasabi Protocol 發布保安事件更新稱,攻擊者在其 AWS 基礎設施上利用 Spring Boot Actuator 的設定漏洞,盜取用於控制 EVM 智能合約的私鑰,導致用戶資金約 480 萬美元及協議金庫資金約 90 萬美元被盜,合共損失約 570 萬美元。 據披露,事件源於一台可公開存取的伺服器,其 Actuator heap dump 未設密碼保護,令攻擊者得以取得另一台伺服器的登入憑證,最終掌握智能合約私鑰。 本次事故僅影響 EVM 相關部署,包括以太坊、Base、Blast 及 Berachain 上部分金庫;Solana 部署及 Prop AMM 未受影響。團隊尚未確認用戶賠償安排,並表示將在 Discord 持續更新調查進展。