Protocolo Wasabi Hackeado: $5,5M Drenados em 4 Blockchains



A plataforma de perpétuos DeFi Wasabi Protocol foi explorada por cerca de $5,5M hoje, com perdas na Ethereum, Base, Blast e Berachain.

O Que Aconteceu:
O atacante comprometeu a chave de administrador do deployer do protocolo, concedeu ADMIN_ROLE a um contrato malicioso, e então usou uma atualização de proxy UUPS para inserir lógica prejudicial nos cofres perpétuos e LongPool, drenando liquidez em todas as 4 chains.

A CertiK sinalizou o incidente por volta das 08:30 UTC. As estimativas iniciais eram de $2,9M, mas as perdas aumentaram para $5,5M conforme o ataque se desenrolava.

Assim como o $285M hack do Drift Protocol no início deste mês:
Chave de deployer comprometida + sem timelock + sem multisig = fundos drenados.

Ação para Usuários:
✅ Retire fundos imediatamente se tiver posições abertas ou exposição a LP
✅ Revogue todas as aprovações de tokens concedidas aos contratos do Wasabi
✅ Monitore canais oficiais para atualizações (ainda sem declaração oficial)

Abril de 2026 já viu mais de $606M perdidos em hacks de DeFi em apenas 18 dias, tornando-se o pior mês desde fevereiro de 2025. Drift ($285M) e Kelp DAO ($293M) lideram os danos.

A Lição: Chaves de administrador privilegiadas sem timelocks ou proteção multisig continuam sendo o maior problema não resolvido do DeFi. Sempre verifique a configuração de governança do protocolo antes de depositar.

Fique Seguro. DYOR. Proteja Seu Capital.
ETH-0,24%
BLAST-2,52%
BERA-1,26%
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar