BTC $81,256.28 +0.44%
ETH $2,628.63 +0.73%
BNB $761.28 +0.05%
XRP $1.41 +0.57%
SOL $110.88 -1.77%
TRX $0.3398 +0.45%
DOGE $0.0876 -0.08%
ADA $0.2276 +0.00%
BCH $254.37 -0.46%
LINK $12.40 +1.14%
HYPE $92.05 -0.53%
AAVE $140.71 +0.04%
SUI $0.8556 +4.35%
XLM $0.1951 +0.63%
ZEC $1,471.30 -4.96%
AAPL $334.74 -0.04%
AMZN $254.62 +0.17%
GOOGL $351.26 +0.21%
MSFT $494.66 +0.03%
META $670.65 +0.31%
NVDA $221.93 -0.27%
TSLA $365.03 +0.25%
SNDK $1,783.42 -0.70%
INTC $109.72 +0.42%
SPCX $152.50 -0.03%
MU $1,010.38 -0.77%
AMD $555.38 -0.40%
BTC $81,256.28 +0.44%
ETH $2,628.63 +0.73%
BNB $761.28 +0.05%
XRP $1.41 +0.57%
SOL $110.88 -1.77%
TRX $0.3398 +0.45%
DOGE $0.0876 -0.08%
ADA $0.2276 +0.00%
BCH $254.37 -0.46%
LINK $12.40 +1.14%
HYPE $92.05 -0.53%
AAVE $140.71 +0.04%
SUI $0.8556 +4.35%
XLM $0.1951 +0.63%
ZEC $1,471.30 -4.96%
AAPL $334.74 -0.04%
AMZN $254.62 +0.17%
GOOGL $351.26 +0.21%
MSFT $494.66 +0.03%
META $670.65 +0.31%
NVDA $221.93 -0.27%
TSLA $365.03 +0.25%
SNDK $1,783.42 -0.70%
INTC $109.72 +0.42%
SPCX $152.50 -0.03%
MU $1,010.38 -0.77%
AMD $555.38 -0.40%

ワサビ

すべて
記事
速報

ワサビプロトコルの安全事件処理の進捗更新:ユーザーへの補償プランについての最終更新案はまだ提示されていません。

Wasabi Protocolはセキュリティ事件の更新を発表し、攻撃者がAWSインフラストラクチャ内のSpring Boot Actuatorの設定の脆弱性を利用して、EVMスマートコントラクトを制御するための秘密鍵を盗み、関連するコントラクトから約480万ドルのユーザー資金と90万ドルのプロトコル金庫資金を盗んだことを指摘しました。総損失は約570万ドルです。攻撃チェーンは、分析用のパブリックサーバーから始まり、そのActuatorヒープダンプは通常のパスワード保護を受けていなかったため、攻撃者は別のサーバーの認証情報を取得し、最終的にスマートコントラクトの秘密鍵の制御権を得ました。この事件はEVMデプロイメントにのみ影響を及ぼし、Ethereum、Base、Blast、Berachainの一部の金庫が含まれ、SolanaデプロイメントおよびProp AMMには影響がありませんでした。現在、ユーザー補償プランについての最終更新はまだ提供されていませんが、「すべての損害を受けたユーザーに補償を行うこと」がチームの最優先事項であり、今後Discordコミュニティで調査進捗の更新が発表される予定です。

アナリスト:Wasabiプロトコルの攻撃者は、盗まれた全ての資金をTornado Cashに移しました。

チェーン上の分析者Specterの監視によると、Wasabiプロトコルの攻撃者は、盗まれた資金をすべてTornado Cashに移し、約590万ドルの資産が集中混合操作を完了しました。チェーン上の分析によれば、この攻撃者および北朝鮮関連のハッカー組織(DPRK)は、最近Tornado Cashを使用してKelpDAOやLayerZeroを含む盗まれた資金のマネーロンダリングを継続しており、複数段階の複雑な資金流転パスを示しています。典型的なマネーロンダリングパスには、資金が最初にWasabi Mixerに入って初期混合引き出しを行った後、クロスチェーンでEthereumに戻り、再度Tornado Cashに入って深く混合し、新しいウォレットに引き出して複数のアドレスに分散し、新しいウォレットにトークンを展開し、流動性を誘導して資金を購入し流動性資産を引き抜き、その後クロスチェーンでTron(USDT)システムに短期間滞在した後、OTC関連のウォレットに流れるという流れが含まれます。チェーン上の安全分析は、このモデルが最近の高頻度攻撃資金洗浄のテンプレートとなっており、「混合 + クロスチェーン + トークン化 + OTC出口」の組み合わせ構造を示していることを指摘しています。業界のセキュリティ担当者は、この種の攻撃が単一の盗難からシステム的な資金工学的マネーロンダリングパスに移行しており、追跡の難易度が著しく上昇していることを警告しています。
app_icon
ChainCatcher Building the Web3 world with innovations.