
La plateforme de dérivés DeFi Wasabi Protocol a été victime d'un exploit de plus de 5 millions de dollars, selon plusieurs sociétés de sécurité blockchain.
PeckShield a déclaré sur X que l'attaque avait été menée sur plusieurs chaînes, notamment Ethereum, Base, Berachain et Blast.
Blockaid et CertiK ont affirmé qu'une clé d'administration compromise a permis à l'attaquant d'obtenir un accès privilégié via le portefeuille de déploiement de Wasabi, de mettre à niveau les systèmes centraux et de siphonner des fonds.
"Tous les jetons de part de LP Wasabi/Spicy émis par ces coffres-forts doivent être considérés comme COMPROMIS — les actifs sous-jacents qui les soutiennent ont été drainés ou sont en danger tant que la clé de déploiement de Wasabi reste active", a déclaré Blockaid.
BlockSec a ajouté que des traces préliminaires suggèrent que des comptes financés par Tornado Cash ont obtenu les rôles liés à l'administration et ont été impliqués dans des activités sur les contrats LongPool, ShortPool et Vault de Wasabi Protocol.
Cyvers a noté que l'attaquant a extrait plusieurs actifs, dont WETH, PEPE, MOG, USDC, ZYN, REKT, cbBTC, AERO et VIRTUAL. "Les fonds volés ont été consolidés en ETH, pontés vers le réseau Ethereum, puis distribués à travers plusieurs adresses", a-t-elle ajouté.
En réponse à l'incident, Virtuals Protocol a déclaré que sa sécurité restait entièrement intacte, mais qu'elle avait gelé les dépôts de marge alimentés par Wasabi Protocol par précaution.
"Nous sommes conscients d'un problème et enquêtons activement", a ensuite déclaré l'équipe de Wasabi Protocol sur X. "Par précaution, veuillez ne pas interagir avec les contrats Wasabi jusqu'à nouvel ordre. Nous partagerons une mise à jour dès que nous aurons plus d'informations. Merci de votre patience."
The Block a contacté Wasabi Protocol pour obtenir des commentaires supplémentaires.
Cet exploit clôture l'un des pires mois pour les exploits DeFi, apparemment alimentés par les avancées de l'intelligence artificielle, avec plus de 25 protocoles piratés pour plus de 600 millions de dollars, dont l'exploit de 292 millions de dollars de Kelp DAO.
Avertissement : The Block est un média indépendant qui fournit des actualités, des recherches et des données. Depuis novembre 2023, Foresight Ventures est un investisseur majoritaire de The Block. Foresight Ventures investit dans d'autres sociétés du secteur des cryptomonnaies. La bourse de cryptomonnaies Bitget est un LP (Limited Partner) ancre pour Foresight Ventures. The Block continue de fonctionner de manière indépendante pour fournir des informations objectives, percutantes et opportunes sur l'industrie de la cryptographie. Voici nos informations financières actuelles.
© 2026 The Block. Tous droits réservés. Cet article est fourni à titre informatif uniquement. Il n'est pas proposé ni destiné à être utilisé comme conseil juridique, fiscal, d'investissement, financier ou autre.