Multi-Chain Utnyttjande av Wasabi Protocol
Wasabi Protocol har drabbats av ett multi-chain utnyttjande värt mer än 5 miljoner dollar, enligt uppgifter från blockchain-säkerhetsföretag. Attacken påverkade flera nätverk, inklusive Ethereum, Base, Berachain och Blast.
Detaljer om Attacken
PeckShield rapporterade att utnyttjandet riktade sig mot Wasabi Protocol över dessa olika plattformar. Säkerhetsföretaget uppgav att attacken resulterade i att mer än 5 miljoner dollar tömdes från DeFi-derivatplattformen. Denna incident bidrar till en kraftig ökning av DeFi-utnyttjanden som har rapporterats denna månad.
”Alla Wasabi/Spicy LP-andelstokens som präglats av dessa valv bör betraktas som KOMPROMISSERADE.” – Blockaid
Angriparens Metoder
Blockaid och CertiK meddelade att angriparen använde en komprometterad administratörnyckel, vilket gav privilegierad åtkomst genom Wasabi-deployer plånboken. Angriparen uppgraderade sedan kärnkontraktet och tömde medlen. BlockSec rapporterade att tidiga spår visar att Tornado Cash-finansierade konton fick administratörsanknutna roller.
Cyvers uppgav att angriparen extraherade flera tillgångar, inklusive WETH, PEPE, MOG, USDC, ZYN, REKT, cbBTC, AERO och VIRTUAL. Enligt säkerhetsföretaget konsoliderades de stulna medlen till ETH, som sedan överfördes till Ethereum och distribuerades över flera adresser.
Reaktioner och Varningar
Wasabi Protocol meddelade att de var medvetna om problemet och att de undersöker det. Teamet varnade användare för att inte interagera med Wasabi-kontrakt tills vidare meddelande. De sa:
”Som en försiktighetsåtgärd, vänligen interagera inte med Wasabi-kontrakt tills vidare meddelande.”
Virtuals Protocol meddelade att deras säkerhet förblir intakt, men de frös marginalinsättningar som drevs av Wasabi Protocol som en försiktighetsåtgärd.
Övergripande Konsekvenser
Denna incident inträffar under en av de mest utmanande månaderna för DeFi-säkerhet, där mer än 25 protokoll har rapporterat förluster på över 600 miljoner dollar, med Kelp DAO-utnyttjandet som ledde med en förlust på 292 miljoner dollar.