Wasabi Protocol gehackt: 5 Mio. USD+ bei Admin-Key-Breach
Wasabi Protocol wurde nach Admin-Key-Hack um über 5 Mio. USD bestohlen. Angreifer upgradeten Verträge und zogen Gelder ab. Alle LP-Token kompromittiert, Nutzer sollen Freigaben widerrufen.
Das Wasabi Protocol, eine dezentrale Finanzplattform für gehebeltes Trading, erlitt einen schweren Sicherheitsvorfall: Der Admin-Schlüssel wurde kompromittiert. Der Angreifer nutzte den Deployer-Key, um zentrale Smart Contracts auf bösartige Versionen upzugraden und Liquiditätspools auf Ethereum, Base, Berachain und Blast zu leeren. Sicherheitsfirmen schätzen den Schaden auf 4,5 bis über 5 Millionen US-Dollar. Rund 25 % des gesamten Total Value Locked (TVL) des Protokolls wurden innerhalb weniger Stunden entwendet. Der Exploit bestand darin, die Logik wichtiger Verträge auszutauschen, was unautorisierte Abhebungen verschiedener Assets ermöglichte. Alle Wasabi LP-Token gelten als kompromittiert. Nutzer sollten ihre Freigaben für die Vault Contracts des Protokolls widerrufen. Der Vorfall unterstreicht die Schwachstellen von DeFi-Plattformen, insbesondere bei Single-Key-Admin-Kontrollen ohne zusätzliche Sicherheitsmechanismen wie Timelocks oder Multisig. Das Wasabi Protocol rät Nutzern, bis auf Weiteres keine Interaktionen mit seinen Verträgen vorzunehmen.