Cryptocurrency news

Неизвестные вывели из криптопротокола Wasabi более $5 млн

Bits.media / 30.04.2026 / 14:02
Неизвестные вывели из криптопротокола Wasabi более $5 млн
Платформа децентрализованных финансов Wasabi подверглась хакерской атаки и потеряла свыше $5 млн, сообщили аналитики компаний PeckShield и CertiK, специализирующихся на блокчейн-безопасности.

Атака была проведена сразу в нескольких сетях — Эфириуме, Base, Berachain и Blast, сообщила PeckShield. В CertiK выяснили, что причиной инцидента стала компрометация административного ключа. Неизвестный получил привилегированный доступ через кошелек-деплойер Wasabi, смог обновить ключевые системы и вывести средства.

Злоумышленники похитили криптоактивы, в том числе WETH, PEPE, MOG, USDC, ZYN, REKT, cbBTC, AERO и VIRTUAL. Похищенные средства были конвертированы в эфир, переведены в сеть Эфириума и затем распределены по множеству адресов. Предварительные данные указывают на участие в атаке аккаунтов, финансируемых через криптомиксер Tornado Cash. Эти аккаунты получили административные роли и были задействованы в операциях с контрактами LongPool, ShortPool и Vault платформы Wasabi Protocol.

Специалисты по блокчейн-безопасности предупредили: все токены ликвидности Wasabi следует считать скомпрометированными, поскольку обеспечивающие их активы уже выведены либо находятся под угрозой, пока ключ скомпрометированного кошелька остается активным.

Команда Wasabi признала факт эксплойта и рекомендовала клиентам прекратить любое взаимодействие с контрактами Wasabi до дальнейших уведомлений. Сумму ущерба и подробности атаки платформа не раскрыла. 

По информации издания The Block, Wasabi использует систему контроля доступа в виде задержки между назначением административной роли и возможностью использовать права администратора. Это временное окно позволяет системе безопасности платформы или разработчикам обнаружить возможный взлом. Однако из-за уязвимости протокола хакер просто обнулил время задержки.

По предварительным оценкам DeFiLlama, в апреле было взломано более 25 крупных криптопротоколов на сумму свыше $600 млн. Крупнейшим стал взлом Kelp DAO, в результате которого злоумышленники похитили токены на $292 млн, а потом заложили права на них на кредитных криптоплатформах. 


Source
Recently News

© Token Radar 2024. All Rights Reserved.
IMPORTANT DISCLAIMER: All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.