当前位置:主页 > 动态 >

Wasabi协议因管理员密钥泄露损失约455万美元

时间:2026-04-30 19:53:41

  消息,Wasabi协议在周四因攻击者泄露了协议的部署者密钥而损失约455万美元。这起黑客事件是本月导致超过6.05亿美元DeFi损失的最新案例,涉及至少12起事件。安全公司Blockaid表示,攻击者利用了一个名为wasabideployer.ETH的外部拥有账户,该账户在Wasabi的权限系统中拥有唯一的管理员角色。攻击者在获得部署者密钥后,立即调用权限合约中的grantrole,将管理员权限授予自己。此次攻击利用了UUPS升级模式,允许智能合约在保持相同地址的情况下更换底层代码。Wasabi协议没有设置时间锁或多签保护,导致单一密钥完全控制协议。Blockaid的漏洞检测系统识别到正在进行的管理员密钥泄露攻击。持有Wasabi LP代币的用户被敦促撤销对相关合约的任何活动授权,因为这些代币背后的资产要么已被抽走,要么仍处于风险中。

热点推荐
1 顶级风投机构加速募资以应对AI独角兽巨

消息,顶级风投机构Founders Fund和Thrive Capital等将募资周期缩短至不足两年。Founders Fund去年募集...

2 麻吉黄立成:ETH多单减持825枚,当前盈亏

消息,麻吉黄立成在ETH多单中减持825.00枚,约合1,408,237.50美元。当前持仓规模为4,049,750.00美元...

3 币安宣布上线6个ZMU稳定币交易对

消息,币安宣布将ZMU/USDT、ZMU/USDT、ZMU/USDT等6个代币添加到多个服务中,包括期货合约,预计于...

4 主力巨鲸平仓BTC及ETH空单,规模达8000万美

消息,HyperLiquid上做空BTC和ETH的主力巨鲸已将头寸完全平仓,规模达8000万美元。该巨鲸此前以...

5 孙宇晨从Poloniex提取1.2万枚ETH,价值约1

消息,孙宇晨从Poloniex交易所提取1.2万枚ETH,按当前价格计算,价值约1950万美元。...

6 拦截并击落了五枚从伊朗发射、飞向阿兹

消息,据约旦国家电视台:约旦武装部队称,拦截并击落了五枚从伊朗发射、飞向阿兹拉克的...

7 伊朗无人机袭击科威特美军基地

伊朗无人机袭击了位于科威特的美军基地。此前,伊朗已打击了位于巴林的美军第五舰队设施...

8 鲸鱼地址花费1687万DAI购入1.04万枚ETH

消息,鲸鱼地址在12小时前花费1687万DAI购入1.04万枚ETH,均价为1626美元。该地址目前持有5000万...

9 此前美国的袭击导致锡里克一处通信塔受

消息,伊朗革命卫队:此前美国的袭击导致锡里克一处通信塔受损,并摧毁了两处储水系统。...

10 已对地区内部分美军基地实施打击

消息,伊朗最高联合军事指挥部:已对地区内部分美军基地实施打击,以回应美国对伊朗南部...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。