По данным PeckShield, Blockaid и CertiK, децентрализованная платформа деривативов Wasabi Protocol была взломана более чем на $5 миллионов в ходе скоординированной атаки, затронувшей Ethereum, Base, Berachain и Blast. Инцидент был вызван скомпрометированным ключом администратора, а не уязвимостью смарт-контракта. Злоумышленник использовал deployer-кошелёк протокола, чтобы обновить основные контракты и вывести средства из нескольких vault’ов.
BlockSec сообщил, что аккаунтам, пополненным через Tornado Cash, были выданы роли уровня администраторов, что позволило вести активность в LongPool, ShortPool и контрактах Vault Wasabi. Cyvers указала, что атакующий извлёк WETH, USDC, cbBTC и мемкоины, включая PEPE и MOG, после чего консолидировал средства в ether, перенёс их в Ethereum и распределил по нескольким адресам.
Related News
Северокорейские хакеры украли $6B криптовалюту с 2017 года; 76% потерь за 2026 год
Aftermath Finance подверглась атаке: потери составили 1,14 млн, Mysten Labs поддержит полное возмещение пользователям
Хуанг Личэн понес недельный убыток в размере 3,29 млн долларов США, при этом по-прежнему удерживает длинные позиции по ETH и BTC