Protocolo Wasabi Hackeado: $5,5M Drenados em 4 Blockchains



A plataforma de perpétuos DeFi Wasabi Protocol foi explorada por cerca de $5,5M hoje, com perdas na Ethereum, Base, Blast e Berachain.

O que Aconteceu:
O atacante comprometeu a chave de administrador do deployer do protocolo, concedeu ADMIN_ROLE a um contrato malicioso, e então usou uma atualização de proxy UUPS para injetar lógica prejudicial nos cofres perpétuos e LongPool, drenando liquidez em todas as 4 cadeias.

A CertiK sinalizou o incidente por volta das 08:30 UTC. As estimativas iniciais eram de $2,9M, mas as perdas aumentaram para $5,5M à medida que o ataque se desenrolava.

Semelhante ao $285M hack do Drift Protocol no início deste mês:
Chave de deployer comprometida + sem timelock + sem multisig = fundos drenados.

Ação para os Usuários:
✅ Retire fundos imediatamente se tiver posições abertas ou exposição a LP
✅ Revogue todas as aprovações de tokens concedidas aos contratos Wasabi
✅ Monitore canais oficiais para atualizações (ainda sem declaração oficial)

Abril de 2026 já viu mais de $606M perdidos em hacks de DeFi em apenas 18 dias, tornando-se o pior mês desde fevereiro de 2025. Drift ($285M) e Kelp DAO ($293M) lideram os danos.

A Lição: Chaves de administrador privilegiadas sem timelocks ou proteção multisig continuam sendo o maior problema não resolvido do DeFi. Sempre verifique a configuração de governança do protocolo antes de depositar.

Fique Seguro. Faça sua Pesquisa. Proteja seu Capital.
ETH1,75%
BLAST0,62%
BERA5,5%
Ver original
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar