Le protocole Wasabi a été exploité pour $5M via une clé administrateur compromise sur plusieurs chaînes

ETH-0,3%
PEPE-1,51%
MOG2,66%

D’après PeckShield, Blockaid et CertiK, la plateforme de dérivés décentralisés Wasabi Protocol a été exploitée pour plus de 5 millions de dollars lors d’une attaque coordonnée s’étendant sur Ethereum, Base, Berachain et Blast. La faille a été causée par une clé administrateur compromise plutôt que par une vulnérabilité du smart contract. L’attaquant a utilisé le portefeuille deployer du protocole pour mettre à niveau les contrats principaux et drainer des fonds à travers plusieurs coffres (vaults).

BlockSec a indiqué que des comptes financés via Tornado Cash se sont vu attribuer des rôles de niveau administrateur, permettant des activités sur les contrats LongPool, ShortPool et Vault de Wasabi. Cyvers a précisé que l’attaquant a extrait WETH, USDC, cbBTC et des memecoins, dont PEPE et MOG, avant de consolider les fonds en ether, de faire un pont vers Ethereum et de les distribuer sur plusieurs adresses.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
Aucun commentaire