← Назад к новостям
Протокол Wasabi подвергся атаке и потерял $4,5 миллиона

Протокол Wasabi подвергся атаке и потерял $4,5 миллиона

Протокол Wasabi, платформа для торговли перпетуалами на Ethereum и Base, был дренажирован на сумму около $4,55 миллиона после того, как атакующие получили доступ к его ключу администратора. Эта атака стала очередным инцидентом в серии взломов в децентрализованном финансировании (DeFi), который уже привел к потерям в размере более $605 миллионов за месяц.

По данным компании Blockaid, взлом был совершен с помощью внешнего аккаунта (EOA) под названием wasabideployer.eth, который имел единственную роль администратора в системе разрешений Wasabi. Атакующие получили доступ к ключу deployer и предоставили себе права администратора без задержки, используя функцию grantRole в контракте разрешений.

В результате атакующие смогли обновить перпетуальные хранилища и Long Pool Wasabi до злонамеренных реализаций, что привело к дренажу средств. Эта атака напоминает взлом протокола Drift, который произошел 1 апреля и привел к потерям в размере $285 миллионов. В обоих случаях атакующие использовали скомпрометированный ключ администратора без временной блокировки или мультиподписи.

Взлом Wasabi стал очередным инцидентом в серии атак на децентрализованные финансы, которые уже привели к значительным потерям в 2026 году. Общая сумма ущерба от этих атак превысила $770 миллионов, и апрель стал одним из самых тяжелых месяцев для DeFi.

Пользователям Wasabi было рекомендовано отозвать все активные одобрения контрактов хранилищ, поскольку базовые активы, обеспечивающие эти токены, были либо дренажированы, либо оставались под угрозой. Wasabi пока не выпустил официального заявления по поводу инцидента.