Wasabi Protocol wurde über $5M durch einen kompromittierten Admin-Schlüssel über mehrere Ketten hinweg ausgenutzt

Laut PeckShield, Blockaid und CertiK wurde die dezentrale Derivate-Plattform Wasabi Protocol in einem koordinierten Angriff über Ethereum, Base, Berachain und Blast für mehr als 5 Millionen US-Dollar ausgebeutet. Der Vorfall wurde durch einen kompromittierten Admin-Key verursacht, nicht durch eine Smart-Contract-Schwachstelle. Der Angreifer nutzte die Deployer-Wallet des Protokolls, um die Core-Contracts zu upgraden und Gelder über mehrere Vaults hinweg abzuziehen.

BlockSec berichtete, dass Konten, die über Tornado Cash finanziert wurden, admin-level-Rollen zugewiesen bekamen, wodurch Aktivitäten über Wasabis LongPool-, ShortPool- und Vault-Contracts möglich wurden. Cyvers zufolge hat der Angreifer WETH, USDC, cbBTC und Memecoins einschließlich PEPE und MOG abgezogen, die Gelder anschließend in Ether konsolidiert, zu Ethereum gebridged und auf mehrere Adressen verteilt.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare