永续平台Wasabi遭受攻击损失约450万美元
周四,攻击者通过控制管理权限,入侵了Wasabi Protocol在以太坊和Base链上的金库合约,导致该平台损失约450万美元。
攻击细节分析
安全公司Blockaid率先监测到此次漏洞,指出损失源于一个在Wasabi权限系统中独占管理员角色的部署钱包。攻击者通过调用合约授权功能,将管理权限转移至辅助合约,并对永续金库及长池实施了UUPS升级。随后部署的恶意合约程序跨链提取了资金余额。
受影响资金池包括以太坊上的wWETH、sUSDC、wBITCOIN、wPEPE及长池金库,以及Base链上的sUSDC、sBTC、sAERO等多个池。据悉,Wasabi的管理权限未设置时间锁或多重签名验证机制。
单点风险频现
分析人士指出此类攻击模式已屡见不鲜。本次事件与4月1日Drift协议漏洞高度相似——当时攻击者通过管理员密钥在12分钟内盗取2.85亿美元。数周后,Kelp DAO亦因LayerZero跨链桥的单一验证器缺陷损失2.92亿美元。
仅四月期间,去中心化金融领域已发生至少12起安全事件,损失总额超6.05亿美元,使今年累计损失突破7.7亿美元。同期CoW Swap、Grinex等平台的小规模漏洞事件进一步加剧了行业风险。
AERO
BTC
PEPE

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注