Theo PeckShield, Blockaid và CertiK, nền tảng phái sinh phi tập trung Wasabi Protocol đã bị khai thác với số tiền hơn 5 triệu USD trong một cuộc tấn công phối hợp trải rộng trên Ethereum, Base, Berachain và Blast. Vụ xâm phạm được gây ra bởi một khóa quản trị bị đánh cắp, không phải lỗ hổng hợp đồng thông minh. Kẻ tấn công đã sử dụng ví deployer của giao thức để nâng cấp các hợp đồng lõi và rút tiền qua nhiều vault.
BlockSec cho biết các tài khoản được cấp vốn thông qua Tornado Cash đã được cấp quyền admin, cho phép hoạt động trên các hợp đồng LongPool, ShortPool và Vault của Wasabi. Cyvers cho biết kẻ tấn công đã chiếm WETH, USDC, cbBTC và các đồng memecoin bao gồm PEPE và MOG, sau đó hợp nhất số tiền vào ether, chuyển sang Ethereum và phân phối qua nhiều địa chỉ.