Protocole Wasabi piraté : 5,5 millions de dollars drainés sur 4 chaînes



La plateforme de perpétuels DeFi Wasabi Protocol a été exploitée pour environ 5,5 millions de dollars aujourd'hui, avec des pertes sur Ethereum, Base, Blast et Berachain.

Ce qui s'est passé :
L'attaquant a compromis la clé administrateur du déployeur du protocole, a accordé le rôle ADMIN à un contrat malveillant, puis a utilisé une mise à niveau de proxy UUPS pour injecter une logique nuisible dans les coffres perpétuels et LongPool, drainant la liquidité sur les 4 chaînes.

CertiK a signalé l'incident vers 08h30 UTC. Les premières estimations étaient de 2,9 millions de dollars, mais les pertes ont augmenté à 5,5 millions de dollars au fur et à mesure que l'attaque se déroulait.

Identique à l'attaque du $285M de Drift Protocol plus tôt ce mois-ci :
Clé de déployeur compromise + pas de timelock + pas de multisig = fonds drainés.

Actions pour les utilisateurs :
✅ Retirez immédiatement vos fonds si vous avez des positions ouvertes ou une exposition LP
✅ Révoquez toutes les approbations de tokens accordées aux contrats Wasabi
✅ Surveillez les canaux officiels pour les mises à jour (aucune déclaration officielle pour l'instant)

Avril 2026 a déjà vu plus de 606 millions de dollars perdus dans des hacks DeFi en seulement 18 jours, ce qui en fait le pire mois depuis février 2025. Drift (285 millions de dollars) et Kelp DAO (293 millions de dollars) mènent les dégâts.

La leçon : Les clés administrateur privilégiées sans timelocks ni protection multisig restent le plus grand problème non résolu de la DeFi. Vérifiez toujours la configuration de la gouvernance du protocole avant de déposer.

Restez en sécurité. Faites vos propres recherches. Protégez votre capital.
ETH-0,2%
BLAST-2,79%
BERA-1,18%
Voir l'original
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler