Wasabi Protocol 因多鏈攻擊損失超過500萬美元
攻擊細節
根據區塊鏈安全公司報告,Wasabi Protocol 在多個鏈上遭遇價值超過500萬美元的攻擊,攻擊者透過 compromised 的管理員金鑰(admin key)升級合約,導致資金被竊。
涉及的鏈
- Ethereum
- Base
- Berachain
- Blast
安全公司評論
Blockaid 與 PeckShield 等在線安全公司已將此攻擊與管理員金鑰被入侵連結,指出攻擊手法與 Drift 平臺先前遭竊 2.85 億美元的事件類似,皆涉及未設置時間鎖的部署金鑰。
後續影響
此事件凸顯了去中心化金融(DeFi)平臺在關鍵權限管理上的嚴重安全漏洞,並引發對未來協議設計與審計機制的廣泛討論。
