A plataforma de perpétuos Wasabi Protocol perdeu cerca de US$ 4,5 milhões na quinta-feira depois que invasores comprometeram uma chave de administrador que controlava seus cofres em Ethereum (ETH) e Base.
Detalhes do Exploit do Wasabi
A violação foi primeiro sinalizada pela empresa de segurança Blockaid, que rastreou a perda até uma carteira de deployer que detinha o único ADMIN_ROLE no sistema de permissões do Wasabi.
O invasor chamou a função grantRole nesse contrato, concedeu direitos de administrador a um contrato auxiliar e aplicou uma atualização UUPS nos cofres perpétuos e no LongPool. Implementações maliciosas então drenaram os saldos em ambas as redes.
Os pools afetados incluíram wWETH, sUSDC, wBITCOIN, wPEPE e cofres Long Pool em Ethereum, além de sUSDC, sBTC, sAERO e outros na Base, conforme relatado pela CertiK reported. O Wasabi não possuía timelock nem multisig sobre a função de administrador.
Also Read: Standard Chartered Says DeFi's $300M Rescue After KelpDAO Hack Could Become Its 'Antifragile Moment'
Risco de Chave Única se Repete
Analistas afirmam que o roteiro é conhecido. O ataque se assemelha de perto à violação de 1º de abril no Drift Protocol, em que uma chave de administrador comprometida drenou US$ 285 milhões na Solana (SOL) em cerca de 12 minutos.
Semanas depois, o Kelp DAO perdeu US$ 292 milhões por meio de uma falha de verificador único em sua ponte LayerZero.
Só em abril, as perdas em DeFi já somam mais de US$ 605 milhões em pelo menos 12 incidentes, elevando o total de 2026 para além de US$ 770 milhões. Violações menores em CoW Swap, Grinex, Resolv Labs e Volo Protocol também ocorreram no mesmo mês.
Read Next: Ultima Token Posts $11.4M Daily Volume As Price Holds Near $2,965





