wasabi-protocol-loses-over-5-million-in-multi-chain-exploit
Le protocole Wasabi perd plus de 5 millions de dollars dans une exploitation multi-chaînes
Le protocole Wasabi a été exploité pour plus de 5 millions de dollars sur Ethereum, Base, Berachain et Blast. Des sociétés de sécurité ont déclaré qu'une clé d'administration compromise avait permis aux attaquants de mettre à jour les contrats et de vider les fonds. Wasabi a conseillé aux utilisateurs de ne pas interagir avec ses contrats pendant que l'équipe enquête sur l'exploitation.
2026-04-30 Source:crypto.news

Le protocole Wasabi a été victime d'un exploit multi-chaînes d'une valeur de plus de 5 millions de dollars, selon des entreprises de sécurité blockchain. L'attaque a touché Ethereum, Base, Berachain et Blast.

Résumé
  • Le protocole Wasabi a été exploité pour plus de 5 millions de dollars sur Ethereum, Base, Berachain et Blast.
  • Selon les entreprises de sécurité, une clé administrateur compromise a permis aux attaquants de mettre à niveau les contrats et de siphonner les fonds.
  • Wasabi a demandé aux utilisateurs de ne pas interagir avec ses contrats pendant que l'équipe enquête sur l'exploit.

PeckShield a déclaré que l'exploit visait le protocole Wasabi sur plusieurs réseaux. Les chaînes affectées comprenaient Ethereum, Base, Berachain et Blast.

Les entreprises de sécurité ont déclaré que l'attaque avait siphonné plus de 5 millions de dollars de la plateforme de dérivés DeFi. Cet incident s'ajoute à une forte augmentation des exploits DeFi signalés ce mois-ci.

Clé administrateur compromise liée à l'attaque

Blockaid et CertiK ont déclaré que l'attaquant avait utilisé une clé administrateur compromise. Cette clé a permis un accès privilégié via le portefeuille de déploiement de Wasabi.

L'attaquant a ensuite mis à niveau les contrats principaux et siphonné les fonds. BlockSec a déclaré que les premières traces montrent que des comptes financés par Tornado Cash ont reçu des rôles liés à l'administration.

Blockaid a averti : « Tous les jetons de part LP Wasabi/Spicy émis par ces coffres-forts doivent être considérés comme COMPROMIS. »

Cyvers a déclaré que l'attaquant avait extrait plusieurs actifs, notamment WETH, PEPE, MOG, USDC, ZYN, REKT, cbBTC, AERO et VIRTUAL.

L'entreprise de sécurité a indiqué que les fonds volés avaient été consolidés en ETH. Ils ont ensuite été transférés vers Ethereum et distribués à plusieurs adresses.

Wasabi demande aux utilisateurs d'éviter les contrats

Le protocole Wasabi a déclaré être conscient du problème et enquêter. L'équipe a averti les utilisateurs de ne pas interagir avec les contrats Wasabi jusqu'à nouvel ordre.

L'équipe a déclaré : « Par précaution, veuillez ne pas interagir avec les contrats Wasabi jusqu'à nouvel ordre. »

Virtuals Protocol a déclaré que sa sécurité restait intacte. Cependant, il a gelé les dépôts de marge alimentés par le protocole Wasabi par mesure de précaution.

Cet incident survient au cours de l'un des pires mois pour la sécurité DeFi. Plus de 25 protocoles auraient perdu plus de 600 millions de dollars, suite notamment à l'exploit de Kelp DAO de 292 millions de dollars.