wasabi-protocol-loses-over-5-million-in-multi-chain-exploit
Protokol Wasabi kehilangan lebih dari $5 juta dalam eksploitasi multi-chain
Protokol Wasabi dieksploitasi lebih dari $5 juta di Ethereum, Base, Berachain, dan Blast. Perusahaan keamanan mengatakan kunci admin yang dikompromikan memungkinkan penyerang untuk meningkatkan kontrak dan menguras dana. Wasabi meminta pengguna untuk tidak berinteraksi dengan kontraknya sementara tim menyelidiki eksploitasi tersebut.
2026-04-30 Sumber:crypto.news

Wasabi Protocol telah terkena eksploitasi multi-rantai senilai lebih dari $5 juta, menurut firma keamanan blockchain. Serangan tersebut mempengaruhi Ethereum, Base, Berachain, dan Blast.

Ringkasan
  • Wasabi Protocol dieksploitasi senilai lebih dari $5 juta di Ethereum, Base, Berachain, dan Blast.
  • Firma keamanan mengatakan kunci admin yang disusupi memungkinkan penyerang untuk meng-upgrade kontrak dan menguras dana.
  • Wasabi meminta pengguna untuk tidak berinteraksi dengan kontraknya sementara tim menyelidiki eksploitasi tersebut.

PeckShield mengatakan eksploitasi tersebut menargetkan Wasabi Protocol di beberapa jaringan. Rantai yang terpengaruh meliputi Ethereum, Base, Berachain, dan Blast.

Firma keamanan mengatakan serangan tersebut menguras lebih dari $5 juta dari platform derivatif DeFi. Insiden ini menambah lonjakan tajam eksploitasi DeFi yang dilaporkan bulan ini.

Kunci Admin yang Disusupi Terkait dengan Serangan

Blockaid dan CertiK mengatakan penyerang menggunakan kunci admin yang disusupi. Kunci tersebut memungkinkan akses istimewa melalui dompet deployer Wasabi.

Penyerang kemudian meng-upgrade kontrak inti dan menguras dana. BlockSec mengatakan jejak awal menunjukkan akun yang didanai Tornado Cash menerima peran terkait admin.

Blockaid memperingatkan, “Semua token Wasabi/Spicy LP-share yang dicetak oleh vault ini harus diperlakukan sebagai DISUSUPI.”

Cyvers mengatakan penyerang mengekstrak beberapa aset, termasuk WETH, PEPE, MOG, USDC, ZYN, REKT, cbBTC, AERO, dan VIRTUAL.

Firma keamanan mengatakan dana yang dicuri dikonsolidasikan menjadi ETH. Kemudian dana tersebut dijembatani ke Ethereum dan didistribusikan ke beberapa alamat.

Wasabi Meminta Pengguna untuk Menghindari Kontrak

Wasabi Protocol mengatakan mereka menyadari masalah tersebut dan sedang menyelidikinya. Tim memperingatkan pengguna untuk tidak berinteraksi dengan kontrak Wasabi hingga pemberitahuan lebih lanjut.

Tim mengatakan, “Sebagai tindakan pencegahan, mohon jangan berinteraksi dengan kontrak Wasabi hingga pemberitahuan lebih lanjut.”

Virtuals Protocol mengatakan keamanannya tetap utuh. Namun, mereka membekukan deposit margin yang didukung oleh Wasabi Protocol sebagai tindakan pencegahan.

Insiden ini terjadi selama salah satu bulan terburuk untuk keamanan DeFi. Lebih dari 25 protokol dilaporkan telah kehilangan lebih dari $600 juta, dipimpin oleh eksploitasi Kelp DAO senilai $292 juta.