⚠️ 黑客行为屡见不鲜:DEX Wasabi 遭到攻击,损失超 500 万美元
Wasabi Protocol 是一个永续 DeFi 平台,基于 #DEX, vừa bị tấn công với thiệt hại hơn 5 triệu USD trên nhiều blockchain như #Ethereum、#Base, #Berachain 和 #Blast。主要原因已被确定:黑客获取并控制了系统的 admin key(管理员密钥),从而拥有对智能合约进行升级以及从各个 vault 提取资产的全部权限。入侵之后,攻击者部署了恶意变更,操控合约,并在极短时间内迅速将资产转移出去。
被盗资产包括多种代币,例如 $WETH、
$USDC 以及各种 meme coin。值得注意的是,#Wasabi 系统依赖单一的 admin key,并没有像 multisig(多签)或 timelock(时间锁)这样的保护机制,从而形成了极其危险的“单点故障”。当该密钥被泄露时,整个协议几乎完全失去控制。
事故发生后,项目团队已提醒用户停止与相关合约交互,以避免进一步风险,并同时建议立刻 revoke(撤销)钱包的访问权限。此次黑客事件继续引发人们对 #DeFi, đặc biệt là các giao thức vẫn phụ thuộc vào quyền quản trị