Wasabi Protocol bị khai thác $5M thông qua khóa quản trị bị xâm phạm trên nhiều chuỗi

Theo PeckShield, Blockaid và CertiK, nền tảng phái sinh phi tập trung Wasabi Protocol đã bị khai thác với số tiền hơn 5 triệu USD trong một cuộc tấn công phối hợp trải rộng trên Ethereum, Base, Berachain và Blast. Vụ xâm phạm được gây ra bởi một khóa quản trị bị đánh cắp, không phải lỗ hổng hợp đồng thông minh. Kẻ tấn công đã sử dụng ví deployer của giao thức để nâng cấp các hợp đồng lõi và rút tiền qua nhiều vault.

BlockSec cho biết các tài khoản được cấp vốn thông qua Tornado Cash đã được cấp quyền admin, cho phép hoạt động trên các hợp đồng LongPool, ShortPool và Vault của Wasabi. Cyvers cho biết kẻ tấn công đã chiếm WETH, USDC, cbBTC và các đồng memecoin bao gồm PEPE và MOG, sau đó hợp nhất số tiền vào ether, chuyển sang Ethereum và phân phối qua nhiều địa chỉ.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận