DeFi 杠杆交易协议 Wasabi Protocol 于 4 月 30 日遭遇安全漏洞,区块链安全公司 CertiK 监测显示,约 550 万美元 资金被窃。攻击者通过 Wasabi 的部署钱包(deployer wallet)获得了特权角色权限,进而发起攻击。
攻击手法:管理员权限遭利用
初步调查指出,攻击者利用协议部署时留下的管理员权限漏洞,从部署钱包获取了钱包控制权。这类攻击手法在 DeFi 领域并不罕见——部署合约时若未及时移除特权角色,便可能成为黑客突破口。被盗资金目前分散存放于多个地址,其中 0xb8Bb...70dB 持有约 67.7 万美元,0x6244...f906 持有约 110 万美元,其余资金分布在其他地址。
Wasabi Protocol:专注迷因币与NFT杠杆交易
Wasabi Protocol 是一个支持迷因���和 NFT 杠杆交易的 DeFi 协议,部署在 Ethereum、Blast 和 Base 三条链上。2024 年 6 月,该项目完成了由 Electric Capital 领投的 300 万美元种子轮融资,投资方还包括 Alliance、Memeland 以及 Pudgy Penguins 首席执行官 Luca Netz。此次攻击事件对其用户资金安全构成了严重威胁。
事件后续:团队尚未公开回应
截至发稿,Wasabi Protocol 团队未发表正式回应。CertiK 表示将继续追踪被盗资金动向。此次事件再次暴露了 DeFi 协议中单签架构和特权角色管理的风险。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

