Protokol Wasabi Diretas: $5,5J Dihapus di 4 Rantai


Platform perpetual DeFi @WasabiProtocol telah dieksploitasi sekitar $5,5J hari ini, dengan kerugian di Ethereum, Base, Blast, dan Berachain.
Apa yang Terjadi:
Penyerang membobol kunci admin deployer protokol, memberikan ADMIN_ROLE ke kontrak jahat, lalu menggunakan upgrade proxy UUPS untuk menyuntikkan logika berbahaya ke dalam vault perp dan LongPool, menguras likuiditas di keempat rantai.
CertiK menandai insiden ini sekitar pukul 08:30 UTC. Perkiraan awal adalah $2,9J tetapi kerugian meningkat menjadi $5,5J seiring berjalannya serangan.
Sama seperti $285M hack dari Drift Protocol awal bulan ini:
Kunci deployer yang dibobol + tanpa timelock + tanpa multisig = dana yang dihapus.
Tindakan untuk Pengguna:
✅ Tarik dana segera jika Anda memiliki posisi terbuka atau eksposur LP
✅ Cabut semua persetujuan token yang diberikan ke kontrak Wasabi
✅ Pantau saluran resmi untuk pembaruan (belum ada pernyataan resmi)
April 2026 kini telah kehilangan lebih dari $606M akibat hack DeFi dalam hanya 18 hari, menjadikannya bulan terburuk sejak Februari 2025. Drift ($285M) dan Kelp DAO ($293M) memimpin kerusakan.
Pelajaran: Kunci admin istimewa tanpa timelock atau perlindungan multisig tetap menjadi masalah terbesar yang belum terpecahkan di DeFi. Selalu periksa pengaturan tata kelola protokol sebelum menyetor.
Tetap Aman. DYOR. Lindungi Modal Anda.
ETH0,53%
BLAST-0,44%
BERA-0,44%
DRIFT12,12%
Lihat Asli
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan