Wasabi Protocol 通过被攻陷的管理员密钥在多个链上,以 $5M 被恶意利用

ETH-0.7%
PEPE-2.59%
MOG1.65%

据 PeckShield、Blockaid 和 CertiK 称,去中心化衍生品平台 Wasabi Protocol 在一次跨越 Ethereum、Base、Berachain 和 Blast 的协调攻击中遭受了超过 500 万美元的侵害。此次泄露是由被窃取的管理员密钥造成的,而不是智能合约漏洞。攻击者使用协议的 deployer 钱包升级核心合约,并在多个金库中转走资金。

BlockSec 报告称,通过 Tornado Cash 资助的账户被授予了管理员级别的角色,从而能够在 Wasabi 的 LongPool、ShortPool 和 Vault 合约中开展活动。Cyvers 指出,攻击者提取了 WETH、USDC、cbBTC 以及包括 PEPE 和 MOG 在内的 memecoin,随后将资金汇总到以太坊,对其进行跨链至 Ethereum,并在多个地址之间分发。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
暂无评论