Wasabi Protocol foi explorado para $5M por meio de uma chave de administrador comprometida em múltiplas redes

De acordo com a PeckShield, a Blockaid e a CertiK, a plataforma de derivativos descentralizados Wasabi Protocol foi explorada por mais de US$ 5 milhões em um ataque coordenado que abrangeu Ethereum, Base, Berachain e Blast. A invasão foi causada por uma chave de administrador comprometida, e não por uma vulnerabilidade em contrato inteligente. O atacante usou a carteira deployer do protocolo para atualizar contratos centrais e drenar fundos em múltiplos vaults.

A BlockSec informou que contas financiadas via Tornado Cash receberam funções de nível de admin, permitindo atividades nos contratos Wasabi de LongPool, ShortPool e Vault. A Cyvers indicou que o atacante extraiu WETH, USDC, cbBTC e memecoins, incluindo PEPE e MOG, e depois consolidou os fundos em ether, fez a ponte para Ethereum e distribuiu para múltiplos endereços.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários