De acordo com a PeckShield, Blockaid e CertiK, a plataforma de derivados descentralizados Wasabi Protocol foi explorada em mais de 5 milhões de dólares num ataque coordenado que abrange Ethereum, Base, Berachain e Blast. A violação foi causada por uma chave de administrador comprometida, e não por uma vulnerabilidade de contrato inteligente. O atacante utilizou a carteira do deployer do protocolo para atualizar contratos core e drenar fundos através de múltiplos vaults.
A BlockSec informou que as contas financiadas através do Tornado Cash receberam funções a nível de admin, permitindo atividade nos contratos Wasabi LongPool, ShortPool e Vault. A Cyvers indicou que o atacante extraiu WETH, USDC, cbBTC e memecoins, incluindo PEPE e MOG, antes de consolidar os fundos em ether, fazer bridging para Ethereum e distribuí-los por múltiplos endereços.