広場
最新
注目
ニュース
プロフィール
ポスト
CryptoPatel
2026-04-30 14:32:15
フォロー
ワサビプロトコルがハッキングされる:4つのチェーンで550万ドル流出
DeFi永続性プラットフォーム @WasabiProtocol が本日約550万ドルの被害を受け、Ethereum、Base、Blast、Berachainにわたる損失が発生。
何が起こったのか:
攻撃者はプロトコルのデプロイヤー管理者キーを侵害し、悪意のあるコントラクトにADMIN_ROLEを付与し、その後UUPSプロキシのアップグレードを利用して有害なロジックをパープヴォールトとLongPoolに注入し、4つのチェーン全体の流動性を流出させた。
CertiKはUTC時間の08:30頃にこの事件を指摘した。最初の推定は290万ドルだったが、攻撃が進行するにつれて損失は550万ドルに増加した。
今月初めのDrift Protocolの $285M ハック と同じ:
デプロイヤーキーの侵害 + タイムロックなし + マルチシグなし = 資金流出。
ユーザーへの対応策:
✅ もし未決済のポジションやLPエクスポージャーがあれば、直ちに資金を引き出す
✅ Wasabiコントラクトに付与されたすべてのトークン承認を取り消す
✅ 公式チャンネルでの最新情報を監視(公式声明はまだ出ていない)
2026年4月はわずか18日で6億0600万ドル以上のDeFiハッキング被害を記録し、2025年2月以来最悪の月となった。Drift(2億8500万ドル)とKelp DAO(2億9300万ドル)が被害のトップを占める。
教訓:タイムロックやマルチシグ保護のない特権管理者キーは、依然としてDeFiの最大の未解決問題である。資金を預ける前に、常にプロトコルのガバナンス設定を確認しよう。
安全に留意しよう。自分で調査しよう。資本を守ろう。
ETH
-0.9%
BLAST
-1.21%
BERA
-1.87%
DRIFT
5.37%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
WCTCTradingKingPK
401.88K 人気度
#
#FedHoldsRateButDividesDeepen
26.72K 人気度
#
IsraelStrikesIranBTCPlunges
36.52K 人気度
#
#DailyPolymarketHotspot
725.51K 人気度
#
BitcoinSpotVolumeNewLow
162.67M 人気度
ピン
サイトマップ
ワサビプロトコルがハッキングされる:4つのチェーンで550万ドル流出
DeFi永続性プラットフォーム @WasabiProtocol が本日約550万ドルの被害を受け、Ethereum、Base、Blast、Berachainにわたる損失が発生。
何が起こったのか:
攻撃者はプロトコルのデプロイヤー管理者キーを侵害し、悪意のあるコントラクトにADMIN_ROLEを付与し、その後UUPSプロキシのアップグレードを利用して有害なロジックをパープヴォールトとLongPoolに注入し、4つのチェーン全体の流動性を流出させた。
CertiKはUTC時間の08:30頃にこの事件を指摘した。最初の推定は290万ドルだったが、攻撃が進行するにつれて損失は550万ドルに増加した。
今月初めのDrift Protocolの $285M ハック と同じ:
デプロイヤーキーの侵害 + タイムロックなし + マルチシグなし = 資金流出。
ユーザーへの対応策:
✅ もし未決済のポジションやLPエクスポージャーがあれば、直ちに資金を引き出す
✅ Wasabiコントラクトに付与されたすべてのトークン承認を取り消す
✅ 公式チャンネルでの最新情報を監視(公式声明はまだ出ていない)
2026年4月はわずか18日で6億0600万ドル以上のDeFiハッキング被害を記録し、2025年2月以来最悪の月となった。Drift(2億8500万ドル)とKelp DAO(2億9300万ドル)が被害のトップを占める。
教訓:タイムロックやマルチシグ保護のない特権管理者キーは、依然としてDeFiの最大の未解決問題である。資金を預ける前に、常にプロトコルのガバナンス設定を確認しよう。
安全に留意しよう。自分で調査しよう。資本を守ろう。