Wasabi Protocolは複数のチェーンにまたがって侵害された管理者キーにより$5M を介して悪用されました

PeckShield、Blockaid、およびCertiKによると、分散型デリバティブ・プラットフォームであるWasabi Protocolは、Ethereum、Base、Berachain、そしてBlastにまたがる協調攻撃によって、500万ドル超が悪用された。侵害はスマートコントラクトの脆弱性ではなく、侵害された管理者(admin)キーが原因だった。攻撃者はプロトコルのデプロイヤー(deployer)ウォレットを使用して中核コントラクトをアップグレードし、複数のヴォルトから資金を引き出した。

BlockSecは、Tornado Cashを通じて資金提供されたアカウントがadminレベルのロールを付与され、WasabiのLongPool、ShortPool、そしてVaultの各コントラクトで活動できる状態になっていたと報告した。Cyversは、攻撃者がWETH、USDC、cbBTC、さらにPEPEやMOGを含むミームコインを引き出したのち、資金をetherに統合し、Ethereumへブリッジしてから複数のアドレスへ分配したことを示した。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし