Wasabi Protocol використали для $5M через скомпрометований адмін-ключ у кількох мережах

ETH-2,21%
PEPE-3,6%
MOG-4,41%

За даними PeckShield, Blockaid і CertiK, децентралізована платформа деривативів Wasabi Protocol зазнала експлуатації щонайменше на 5 мільйонів доларів у скоординованій атаці на Ethereum, Base, Berachain і Blast. Прорив стався через скомпрометований адмін-ключ, а не через уразливість у смартконтракті. Зловмисник використав deployer-гаманець протоколу, щоб оновити базові контракти та вивести кошти з кількох vaultів.

BlockSec повідомив, що облікові записи, профінансовані через Tornado Cash, отримали ролі рівня адміністратора, що дало змогу здійснювати активність у Wasabi LongPool, ShortPool і контрактах Vault. Cyvers зазначив, що атакувальник вилучив WETH, USDC, cbBTC та мемкоїни, зокрема PEPE і MOG, після чого консолідував кошти в ether, перекинув їх на Ethereum і розподілив між багатьма адресами.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
Немає коментарів