Protocolo Wasabi é drenado em US$ 4,5 milhões após invasores tomarem controle de uma única chave de administrador

Protocolo Wasabi é drenado em US$ 4,5 milhões após invasores tomarem controle de uma única chave de administrador

A plataforma de perpétuos Wasabi Protocol perdeu cerca de US$ 4,5 milhões na quinta-feira depois que invasores comprometeram uma chave de administrador que controlava seus cofres em Ethereum (ETH) e Base.

Detalhes do Exploit do Wasabi

A violação foi primeiro sinalizada pela empresa de segurança Blockaid, que rastreou a perda até uma carteira de deployer que detinha o único ADMIN_ROLE no sistema de permissões do Wasabi.

O invasor chamou a função grantRole nesse contrato, concedeu direitos de administrador a um contrato auxiliar e aplicou uma atualização UUPS nos cofres perpétuos e no LongPool. Implementações maliciosas então drenaram os saldos em ambas as redes.

Os pools afetados incluíram wWETH, sUSDC, wBITCOIN, wPEPE e cofres Long Pool em Ethereum, além de sUSDC, sBTC, sAERO e outros na Base, conforme relatado pela CertiK reported. O Wasabi não possuía timelock nem multisig sobre a função de administrador.

Also Read: Standard Chartered Says DeFi's $300M Rescue After KelpDAO Hack Could Become Its 'Antifragile Moment'

Risco de Chave Única se Repete

Analistas afirmam que o roteiro é conhecido. O ataque se assemelha de perto à violação de 1º de abril no Drift Protocol, em que uma chave de administrador comprometida drenou US$ 285 milhões na Solana (SOL) em cerca de 12 minutos.

Semanas depois, o Kelp DAO perdeu US$ 292 milhões por meio de uma falha de verificador único em sua ponte LayerZero.

Só em abril, as perdas em DeFi já somam mais de US$ 605 milhões em pelo menos 12 incidentes, elevando o total de 2026 para além de US$ 770 milhões. Violações menores em CoW Swap, Grinex, Resolv Labs e Volo Protocol também ocorreram no mesmo mês.

Read Next: Ultima Token Posts $11.4M Daily Volume As Price Holds Near $2,965

Isenção de responsabilidade e aviso de risco: As informações fornecidas neste artigo são apenas para fins educacionais e informativos e são baseadas na opinião do autor. Elas não constituem aconselhamento financeiro, de investimento, jurídico ou tributário. Ativos de criptomoedas são altamente voláteis e sujeitos a alto risco, incluindo o risco de perder todo ou uma quantia substancial do seu investimento. Negociar ou manter ativos cripto pode não ser adequado para todos os investidores. As opiniões expressas neste artigo são exclusivamente do(s) autor(es) e não representam a política oficial ou posição da Yellow, seus fundadores ou seus executivos. Sempre conduza sua própria pesquisa minuciosa (D.Y.O.R.) e consulte um profissional financeiro licenciado antes de tomar qualquer decisão de investimento.
Últimas Notícias
Mostrar Todas as Notícias
Protocolo Wasabi é drenado em US$ 4,5 milhões após invasores tomarem controle de uma única chave de administrador | Yellow.com