Wasabi Protocolは複数のチェーンにまたがって侵害された管理者キーにより$5M を介して悪用されました

ETH-2.2%
PEPE-4.19%
MOG-4.77%

PeckShield、Blockaid、およびCertiKによると、分散型デリバティブ・プラットフォームであるWasabi Protocolは、Ethereum、Base、Berachain、そしてBlastにまたがる協調攻撃によって、500万ドル超が悪用された。侵害はスマートコントラクトの脆弱性ではなく、侵害された管理者(admin)キーが原因だった。攻撃者はプロトコルのデプロイヤー(deployer)ウォレットを使用して中核コントラクトをアップグレードし、複数のヴォルトから資金を引き出した。

BlockSecは、Tornado Cashを通じて資金提供されたアカウントがadminレベルのロールを付与され、WasabiのLongPool、ShortPool、そしてVaultの各コントラクトで活動できる状態になっていたと報告した。Cyversは、攻撃者がWETH、USDC、cbBTC、さらにPEPEやMOGを含むミームコインを引き出したのち、資金をetherに統合し、Ethereumへブリッジしてから複数のアドレスへ分配したことを示した。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。
コメント
0/400
コメントなし