鼓狮财经:近日,知名 DeFi 协议 Wasabi Protocol 发布了令人揪心的安全事件更新,揭示了近期遭受黑客攻击的详细内幕。攻击者通过极其隐蔽且技术性极强的方式,成功渗透进其 AWS 基础设施,利用 Spring Boot Actuator 组件的配置漏洞,窃取了控制 EVM 智能合约的核心私钥。这一失守直接导致约 570 万美元的巨额资金被盗,其中包括用户资产约 480 万美元以及协议金库资金约 90 万美元,给项目方及社区带来了沉重的打击。

回溯整个攻击链条,其起因竟源于一台用于分析的公网服务器。由于该服务器上的 Actuator heap dump 未设置正常的密码保护机制,使得攻击者得以窥探到敏感信息,进而顺藤摸瓜获取了其他服务器的凭证,最终一步步掌握了智能合约的私钥控制权。值得注意的是,此次事件的影响范围相对有限,仅波及 EVM 部署的相关合约,具体涉及以太坊、Base、Blast 及 Berachain 等链上的部分金库。令人欣慰的是,协议在 Solana 部署及 Prop AMM 模块上未受波及,保持了相对的安全性。

面对如此严重的资金损失,项目团队并未选择逃避,而是迅速公开了调查进展。目前,关于具体的用户赔付方案尚未有最终定论,但团队已明确表态,“让所有受损用户得到补偿”将是他们目前最高的优先事项。为了保持信息的透明度,团队承诺将在未来的 Discord 社群中持续发布调查进展更新,积极与社区沟通,共同应对这一危机。

最新快讯

2026年06月16日

16:15
鼓狮财经 消息,据 Finance Feeds 报道,欧洲央行行长 Christine Lagarde 在 ECB 会议上警告,欧洲面临失去支付主权的风险,美元稳定币和外国网络正在主导未来金融基础设施。Lagarde 指出,欧洲没有自己的泛欧洲卡网络,国际卡组织占欧洲卡支付的 60% 以上,21 个欧元区国家中有 13 个不再拥有国家卡方案。她表示,数字欧元...
16:04
鼓狮财经 消息,据 The Block 报道,韩国首尔警察厅刑事调查部门逮捕 23 名涉嫌为柬埔寨犯罪组织洗钱的嫌疑人,涉案金额约 168 亿韩元(约 1,110 万美元)。该团伙在 2024 年 2 月至 2025 年 4 月期间,通过购买 USDT 并在国内外加密交易所交易,转移约 1,110 万美元非法资金,使用约 1.13 万个账户进行洗钱,涉及约 ...
15:47
鼓狮财经快讯,据 CryptoQuant 分析师 Axel Adler Jr. 最新解读,比特币市场在经历剧烈调整后,多项链上指标已释放出明确的底部信号。当前市场正逐步从恐慌情绪中走出,呈现出明显的吸筹格局,投资者需密切关注价格与技术指标的共振效应。 在卖方风险比率(SSRR)方面,数据显示当比特币价格下探至 6 万美元时,该指标首次跌入红色区间。这标志着亏...
15:42
鼓狮财经 消息,DeFi 结构化协议 Thetanuts Finance 发文回应涉及其 Vault 安全事件,据悉初步调查显示相关 Vault 为多年前已弃用并完成迁移的旧版本合约,与当前运行中的任何合约或产品均无关联,目前仍在进一步调查细节,并将在获得更多信息后发布完整事后分析报告。此前消息,Thetanuts Finance 疑似遭遇攻击事件,初步估计...
15:27
鼓狮财经 消息,美国商品期货交易委员会(CFTC)主席 Mike Selig 在 X 平台发文回应澄清市场对永续期货合约的多项误解,并回应近期 CFTC 批准相关合约引发的争议。Mike Selig 表示,《商品交易法》及 CFTC 相关规则并未明确规定“期货合约”必须具备固定到期日或交割日期。由于国会未对该术语进行明确定义,期货合约认定主要依据司法判例及 ...
15:20
鼓狮财经快讯:据金十最新披露的数据显示,日本央行副行长内田真一今日发表重要讲话,深刻阐述了当前货币政策制定背后的深层考量。他明确指出,在制定今日的决策时,决策层已充分评估了“若政策调整延迟,可能需要大幅加息的风险”。 这一表态释放出强烈的政策信号,表明日本央行正密切关注经济数据的微妙变化。内田真一强调,为了避免因决策滞后而导致未来不得不采取更为激进的紧缩措施...