Laut PeckShield, Blockaid und CertiK wurde die dezentrale Derivate-Plattform Wasabi Protocol in einem koordinierten Angriff über Ethereum, Base, Berachain und Blast für mehr als 5 Millionen US-Dollar ausgebeutet. Der Vorfall wurde durch einen kompromittierten Admin-Key verursacht, nicht durch eine Smart-Contract-Schwachstelle. Der Angreifer nutzte die Deployer-Wallet des Protokolls, um die Core-Contracts zu upgraden und Gelder über mehrere Vaults hinweg abzuziehen.
BlockSec berichtete, dass Konten, die über Tornado Cash finanziert wurden, admin-level-Rollen zugewiesen bekamen, wodurch Aktivitäten über Wasabis LongPool-, ShortPool- und Vault-Contracts möglich wurden. Cyvers zufolge hat der Angreifer WETH, USDC, cbBTC und Memecoins einschließlich PEPE und MOG abgezogen, die Gelder anschließend in Ether konsolidiert, zu Ethereum gebridged und auf mehrere Adressen verteilt.