Wasabi Protocol был взломан с помощью $5M через скомпрометированный ключ администратора на нескольких сетях

ETH-0,63%
PEPE-0,73%
MOG1,93%

По данным PeckShield, Blockaid и CertiK, децентрализованная платформа деривативов Wasabi Protocol была взломана более чем на $5 миллионов в ходе скоординированной атаки, затронувшей Ethereum, Base, Berachain и Blast. Инцидент был вызван скомпрометированным ключом администратора, а не уязвимостью смарт-контракта. Злоумышленник использовал deployer-кошелёк протокола, чтобы обновить основные контракты и вывести средства из нескольких vault’ов.

BlockSec сообщил, что аккаунтам, пополненным через Tornado Cash, были выданы роли уровня администраторов, что позволило вести активность в LongPool, ShortPool и контрактах Vault Wasabi. Cyvers указала, что атакующий извлёк WETH, USDC, cbBTC и мемкоины, включая PEPE и MOG, после чего консолидировал средства в ether, перенёс их в Ethereum и распределил по нескольким адресам.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев