Wasabi подверглась взлому на 2,9 млн долларов: утечка ключа администратора, контракт был изменён на вредоносную версию
DeFi деривативы Wasabi Protocol 4/30 пострадал от утечки администраторского приватного ключа: злоумышленник получил ADMIN_ROLE через Deployer EOA, затем с помощью механизма UUPS-апгрейда заменил perp vaults и LongPool на вредоносные версии и провёл прямое изъятие средств. CertiK оценивает ущерб примерно в 2,9 млн долларов; затронуты Ethereum mainnet и Base. Wasabi уже объявил о приостановке взаимодействий, а Virtuals Protocol также заморозил залоги, связанные с Wasabi. Этот инцидент подчёркивает риски безопасности приватных ключей у upstream для целевой экосистемы downstream.
ChainNewsAbmedia·6ч назад

