Wasabi Protocol 4.55M$ Hack: DeFi Krizi Derinleşiyor
ETH/USDT
$13,502,617,956.88
$2,285.92 / $2,220.36
Fark: $65.56 (2.95%)
+0.0018%
Long öder
DeFi sektörü hack saldırılarının pençesinden kurtulamıyor; Ethereum ve Base tabanlı perpetuals işlem platformu Wasabi Protocol, Perşembe günü 4,55 milyon dolarlık bir soyguna uğradı. Saldırganlar, wasabideployer.eth adlı externally owned account’un (EOA) private key’ini ele geçirerek protokolün izin sistemindeki tek ADMIN_ROLE yetkisini hemen kendilerine aktardı.
Wasabi Protocol Hack Mekaniği: UUPS İstismarı
Blockaid’in tespitine göre, bu hamleyle grantRole fonksiyonu çağrıldı ve UUPS standardı kullanılarak perp vault’ları ile Long Pool’un kodları kötü niyetli versiyonlarla değiştirildi. Fonlar hızla boşaltıldı; Ethereum’daki wWETH, sUSDC, wBITCOIN, wPEPE vault’ları ile Base’deki sUSDC, wWETH, sBTC, sVIRTUAL, sAERO ve sBRETT vault’ları hedef alındı. Kullanıcılara LP token onaylarını derhal iptal etmeleri tavsiye edildi. ETH detayli analiz için tıklayın.
Drift Protocol Benzerliği ve Yeni Delist Gelişmeleri
Saldırı mekaniği, ay başında Solana tabanlı DRIFT vadeli işlemler platformu Drift Protocol’ün yaşadığı 285 milyon dolarlık kayba neredeyse birebir benziyordu; orada da Kuzey Kore bağlantılı saldırganlar, timelock veya multisig koruması olmayan bir admin anahtarını kullanarak 12 dakikada varlıkları çekmişti. Wasabi’de de benzer bir zayıflık vardı: Tek bir deployer anahtarı, protokolün tüm kontrolünü elinde tutuyordu.
Son dakika: $DRIFT, Upbit ve Bithumb borsalarından çıkarıldı. Bu delist, hack sonrası güven kaybını tetikledi. Coinbase International ise MegaETH (MEGA) vadeli işlemlerini listeleyerek perps piyasasına yeni soluk getirdi.
DeFi Kayıpları ve Nisan Ayı Krizi
UUPS’in sunduğu esneklik, geliştiricilere hata düzeltme fırsatı verse de, admin erişimi kötüye kullanıldığında fonları çalan kodlara kapı aralıyordu. Üç hafta evvel Kelp DAO, LayerZero köprüsündeki tek doğrulayıcı açığıyla 292 milyon dolar kaybetmişti. Nisan ayı boyunca CoW Swap, Grinex, Resolv Labs ve Volo Protocol gibi diğer platformlar da çeşitli istismarlarla sarsıldı. 2026 yılındaki kümülatif DeFi kayıpları 770 milyon doları aşarken, Nisan ayı bu zararın büyük kısmını oluşturuyor.
ETH Piyasası Tepkisi ve Korunma Dersleri
ETH şu an 2,266.90$ seviyesinde, 24h -%2.07 değişimle yatay seyrediyor (RSI: 49.60). Güçlü destek S1: 2,254$ (97/100 skor), direnç R1: 2,284$ (74/100). SOL detaylı analiz ETH hack'lerinden etkileniyor.
Tek anahtarlı yönetimlerin tekrarlanan başarısızlığı, protokol geliştiricilerini multisig ve timelock gibi katmanlı korumalara yöneltmek zorunda bırakıyor. Sektör, bu tür olayların postmortem raporlarından çıkarılan dersleri hızla uygulamazsa, güven erozyonu hızlanacak.
