Протокол Wasabi зламано: виведено 5,5 мільйонів доларів на 4 ланцюгах


Платформа перпетуалів DeFi @WasabiProtocol була експлуатована приблизно на 5,5 мільйонів доларів сьогодні, з втратами на Ethereum, Base, Blast і Berachain.
Що сталося:
Зловмисник зламав ключ адміністратора розгортання протоколу, надав роль ADMIN_ROLE шкідливому контракту, а потім використав оновлення проксі UUPS для впровадження шкідливої логіки у перп-склади та LongPool, витягуючи ліквідність на всіх 4 ланцюгах.
CertiK повідомив про інцидент близько 08:30 за UTC. Початкові оцінки становили 2,9 мільйона доларів, але втрати зросли до 5,5 мільйонів доларів у процесі атаки.
Так само, як і у випадку з Drift Protocol $285M злом раніше цього місяця:
Зламаний ключ розгортання + відсутність таймлоків + відсутність мультиsig = виведені кошти.
Дії для користувачів:
✅ Виведіть кошти негайно, якщо у вас відкриті позиції або експозиція LP
✅ Скасуйте всі дозволи на токени, надані контрактам Wasabi
✅ Моніторте офіційні канали для оновлень (офіційної заяви ще немає)
Квітень 2026 року вже приніс втрати понад 606 мільйонів доларів через зломи DeFi всього за 18 днів, що робить його найгіршим місяцем з лютого 2025 року. Drift ($285M) і Kelp DAO ($293M) очолюють список збитків.
Урок: Привілейовані адміністративні ключі без таймлоків або мультиsig захисту залишаються найбільшою нерозв’язаною проблемою DeFi. Завжди перевіряйте налаштування управління протоколом перед внесенням депозитів.
Будьте обережні. DYOR. Захищайте свій капітал.
ETH-0,29%
BLAST-1,03%
BERA-1,14%
DRIFT2,68%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити