Wasabi Protocol遭多链攻击,损失超500万美元

Wasabi Protocol遭多链攻击,损失超500万美元

N
News Editor 01
2026-07-22 15:00:13
Wasabi Protocol在以太坊、Base、Berachain和Blast上遭遇多链攻击,安全公司称疑似管理员密钥泄露,攻击者升级合约后转走超500万美元资产。
Wasabi ProtocolDeFi安全多链攻击智能合约链上安全

Wasabi Protocol遭遇一场跨多条链的安全事件,损失金额超过500万美元。 多家区块链安全公司披露,受影响网络包括以太坊、Base、Berachain和Blast。这次攻击指向该DeFi衍生品协议的核心合约控制权限,资金随后被归集并转移。

管理员密钥疑似泄露,攻击者获得合约升级权限

PeckShield称,Wasabi Protocol在多条网络上同时遭到利用。Blockaid和CertiK表示,攻击者使用了一把已泄露的管理员密钥,这把密钥通过Wasabi的部署者钱包提供了特权访问权限。拿到控制权后,攻击者升级核心合约,并从协议中转走资金。

BlockSec补充说,早期链上痕迹显示,获得管理员相关角色的地址曾接受由Tornado Cash注资的账户资金。Blockaid还警告称,由这些金库铸造的所有Wasabi/Spicy LP-share代币都应被视为已受损

被盗资产覆盖多种代币,最终被归集为ETH

Cyvers表示,攻击者提取的资产包括WETH、PEPE、MOG、USDC、ZYN、REKT、cbBTC、AERO和VIRTUAL。安全团队称,这些被盗资金随后被统一归集为ETH,之后再桥接回以太坊,并分散发送到多个地址。

从攻击路径看,这并非单一池子的局部异常,而是涉及多链部署和权限控制的系统性失陷。受影响范围也因此覆盖了Wasabi在不同网络上的相关合约和资产敞口。

项目方提示用户暂停交互,关联协议采取防护措施

Wasabi Protocol表示,团队已注意到该问题并正在调查。项目方提醒用户,在另行通知前不要与Wasabi合约发生任何交互。Wasabi写道:“作为预防措施,在另行通知前,请不要与Wasabi合约交互。”

Virtuals Protocol表示,其自身安全状态未受影响,但出于预防考虑,已暂停由Wasabi Protocol提供支持的保证金存款功能。

DeFi安全事件高发,当月损失已超6亿美元

这起事件发生之际,DeFi领域正经历一个安全事故密集出现的月份。报道称,已有超过25个协议合计损失超过6亿美元,其中规模最大的是2.92亿美元的Kelp DAO攻击事件。Wasabi此次被盗,也让本月DeFi安全压力继续升高。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。