wasabi-protocol-loses-over-5-million-in-multi-chain-exploit
پروتکل واسابی بیش از ۵ میلیون دلار در حمله چند زنجیره‌ای از دست داد
پروتکل واسابی بیش از ۵ میلیون دلار در شبکه‌های اتریوم، بیس، بیراچین و بلاست به سرقت رفت. شرکت‌های امنیتی اعلام کردند که یک کلید مدیریت به خطر افتاده به مهاجمان اجازه داد قراردادها را ارتقاء دهند و وجوه را تخلیه کنند. واسابی به کاربران گفته است که تا زمان بررسی حمله، با قراردادهای آن تعامل نداشته باشند.
2026-04-30 منبع:crypto.news

بر اساس گزارش شرکت‌های امنیت بلاکچین، پروتکل واسابی مورد حمله یک اکسپلویت چند زنجیره‌ای به ارزش بیش از 5 میلیون دلار قرار گرفته است. این حمله بر اتریوم، بیس، برچین و بلاست تأثیر گذاشته است.

خلاصه
  • پروتکل واسابی در اتریوم، بیس، برچین و بلاست مورد سوءاستفاده قرار گرفت و بیش از 5 میلیون دلار از آن تخلیه شد.
  • شرکت‌های امنیتی گفتند که یک کلید ادمین به خطر افتاده به مهاجمان اجازه داده است تا قراردادها را ارتقا داده و وجوه را تخلیه کنند.
  • واسابی به کاربران گفت تا زمانی که تیم در حال بررسی اکسپلویت است، با قراردادهای آن تعامل نکنند.

پک‌شیلد اعلام کرد که این اکسپلویت پروتکل واسابی را در چندین شبکه هدف قرار داده است. زنجیره‌های آسیب‌دیده شامل اتریوم، بیس، برچین و بلاست بودند.

شرکت‌های امنیتی گفتند که این حمله بیش از 5 میلیون دلار از پلتفرم مشتقات دی‌فای را تخلیه کرده است. این حادثه به افزایش شدید اکسپلویت‌های دی‌فای گزارش‌شده در این ماه می‌افزاید.

کلید ادمین به خطر افتاده مرتبط با حمله

بلاک‌اید و سرتیک گفتند که مهاجم از یک کلید ادمین به خطر افتاده استفاده کرده است. این کلید امکان دسترسی ممتاز (privileged access) را از طریق کیف پول دیپلوی کننده واسابی فراهم کرده است.

مهاجم سپس قراردادهای اصلی را ارتقا داده و وجوه را تخلیه کرده است. بلاک‌سک گفت که نشانه‌های اولیه حاکی از آن است که حساب‌های تامین مالی شده توسط تورنادو کش، نقش‌های مرتبط با ادمین را دریافت کرده‌اند.

بلاک‌اید هشدار داد: «همه توکن‌های اشتراکی LP واسابی/اسپایسی که توسط این خزانه‌ها ضرب شده‌اند، باید به عنوان به خطر افتاده (COMPROMISED) تلقی شوند.»

سایورس گفت که مهاجم چندین دارایی از جمله WETH, PEPE, MOG, USDC, ZYN, REKT, cbBTC, AERO و VIRTUAL را استخراج کرده است.

این شرکت امنیتی گفت که وجوه سرقت شده به ETH تجمیع (consolidated) شده‌اند. سپس آنها به اتریوم بریج شده و در چندین آدرس توزیع شدند.

واسابی به کاربران می‌گوید از قراردادها دوری کنند

پروتکل واسابی گفت که از این مشکل آگاه است و در حال بررسی آن است. این تیم به کاربران هشدار داد که تا اطلاع ثانوی با قراردادهای واسابی تعامل نکنند.

این تیم گفت: «به عنوان یک اقدام پیشگیرانه، لطفاً تا اطلاع ثانوی با قراردادهای واسابی تعامل نکنید.»

پروتکل ویرچوالز اعلام کرد که امنیت آن دست نخورده باقی مانده است. با این حال، به عنوان یک اقدام پیشگیرانه، سپرده‌های مارجین تامین شده توسط پروتکل واسابی را مسدود کرد.

این حادثه در یکی از بدترین ماه‌ها برای امنیت دی‌فای رخ می‌دهد. گزارش شده است که بیش از 25 پروتکل، بیش از 600 میلیون دلار ضرر کرده‌اند که اکسپلویت 292 میلیون دلاری Kelp DAO پیشتاز آنهاست.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!