Wasabi Protocol explorado por $5M através de uma chave de administrador comprometida em várias cadeias

De acordo com a PeckShield, Blockaid e CertiK, a plataforma de derivados descentralizados Wasabi Protocol foi explorada em mais de 5 milhões de dólares num ataque coordenado que abrange Ethereum, Base, Berachain e Blast. A violação foi causada por uma chave de administrador comprometida, e não por uma vulnerabilidade de contrato inteligente. O atacante utilizou a carteira do deployer do protocolo para atualizar contratos core e drenar fundos através de múltiplos vaults.

A BlockSec informou que as contas financiadas através do Tornado Cash receberam funções a nível de admin, permitindo atividade nos contratos Wasabi LongPool, ShortPool e Vault. A Cyvers indicou que o atacante extraiu WETH, USDC, cbBTC e memecoins, incluindo PEPE e MOG, antes de consolidar os fundos em ether, fazer bridging para Ethereum e distribuí-los por múltiplos endereços.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário