Giao Thức Wasabi Bị Tấn Công: Rút Tiền 5,5 Triệu USD Trên 4 Chuỗi


Nền tảng perpetual DeFi @WasabiProtocol đã bị khai thác khoảng 5,5 triệu USD hôm nay, với thiệt hại trên Ethereum, Base, Blast và Berachain.
Chuyện Gì Đã Xảy Ra:
Kẻ tấn công đã xâm phạm khóa quản trị của nhà triển khai giao thức, cấp quyền ADMIN_ROLE cho một hợp đồng độc hại, sau đó sử dụng nâng cấp proxy UUPS để chèn logic độc hại vào các vault perp và LongPool, rút hết thanh khoản trên tất cả 4 chuỗi.
CertiK đã cảnh báo về vụ việc vào khoảng 08:30 UTC. Ước tính ban đầu là 2,9 triệu USD nhưng thiệt hại đã tăng lên 5,5 triệu USD khi cuộc tấn công diễn ra.
Giống như vụ $285M hack của Drift Protocol đầu tháng này:
Khóa triển khai bị xâm phạm + không có khóa thời gian + không có multisig = tiền bị rút sạch.
Hành Động Cho Người Dùng:
✅ Rút tiền ngay lập tức nếu bạn có vị trí mở hoặc tiếp xúc LP
✅ Thu hồi tất cả các phê duyệt token đã cấp cho các hợp đồng của Wasabi
✅ Theo dõi các kênh chính thức để cập nhật (chưa có tuyên bố chính thức)
Tháng 4 năm 2026 đã chứng kiến hơn 606 triệu USD bị mất do các vụ hack DeFi chỉ trong 18 ngày, trở thành tháng tồi tệ nhất kể từ tháng 2 năm 2025. Drift (285 triệu USD) và Kelp DAO (293 triệu USD) dẫn đầu thiệt hại.
Bài Học: Các khóa quản trị đặc quyền mà không có khóa thời gian hoặc bảo vệ multisig vẫn là vấn đề lớn nhất chưa được giải quyết của DeFi. Luôn kiểm tra thiết lập quản trị của giao thức trước khi gửi tiền.
An Toàn. Tự Nghiên Cứu. Bảo Vệ Vốn Của Bạn.
ETH-0,9%
BLAST-1,21%
BERA-1,87%
DRIFT5,37%
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim