Протокол Wasabi взломан на сумму более $5 млн: атака затронула несколько блокчейнов

1 час назад 3 источника negative

Главное по теме:

  • Атака на Wasabi Protocol через скомпрометированный ключ админа подчёркивает критическую уязвимость мультичейн-протоколов.
  • Использование Tornado Cash для получения ролей администратора усиливает риски регуляторного давления на DeFi-сектор.
  • Инвесторам стоит ожидать повышенной волатильности токенов VIRTUAL из-за заморозки залоговых депозитов.
  • Убытки DeFi-проектов в $600 млн за месяц сигнализируют о потенциальном переломе рыночного настроения.
  • Инцидент с Wasabi может спровоцировать временный отток ликвидности из периферийных DeFi-протоколов.

Децентрализованная торговая платформа Wasabi Protocol стала жертвой масштабного эксплойта, в результате которого было похищено более $5 млн. По данным нескольких фирм по безопасности блокчейна, атака была проведена на нескольких сетях, включая Ethereum, Base, Berachain и Blast.

Согласно отчётам PeckShield, Blockaid и CertiK, злоумышленник использовал скомпрометированный ключ администратора, чтобы получить привилегированный доступ через кошелёк развёртывающего (deployer wallet). Это позволило ему обновить основные системы протокола и вывести средства. Специалисты Blockaid подчеркнули: «Все токены ликвидности (LP-share) Wasabi/Spicy, выпущенные в этих пулах, следует считать СКОМПРОМЕТИРОВАННЫМИ — базовые активы были выведены или находятся под угрозой, пока ключ развёртывающего остаётся активным».

BlockSec добавила, что предварительные следы указывают на причастность аккаунтов, финансируемых через Tornado Cash, к получению административных ролей и активности в контрактах протокола (LongPool, ShortPool и Vault). Cyvers перечислил похищенные активы, среди которых WETH, PEPE, MOG, USDC, ZYN, REKT, cbBTC, AERO и VIRTUAL. Аналитики отметили: «Похищенные средства были сконвертированы в ETH, мостом переброшены в Ethereum и затем распределены по множеству адресов».

Реакция затронутых проектов

В ответ на инцидент Virtuals Protocol заявил, что его собственная безопасность остаётся полностью сохранной, но в качестве предосторожности были заморожены маржинальные депозиты, работающие через Wasabi Protocol. Сама команда Wasabi Protocol позже сообщила в X: «Мы знаем о проблеме и активного проводим расследование. В качестве меры предосторожности просим не взаимодействовать с контрактами Wasabi до дальнейших уведомлений. Мы поделимся обновлением, как только появится дополнительная информация. Спасибо за ваше терпение».

Данный эксплойт завершил один из худших месяцев для DeFi в 2026 году, когда было взломано более 25 протоколов, а общая сумма потерь превысила $600 млн. Крупнейшей атакой стал взлом Kelp DAO на $292 млн. Аналитики связывают рост числа инцидентов с развитием искусственного интеллекта, используемого злоумышленниками.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.