Wasabi Protocol Hack: 4.55M$ DeFi Soygunu

ETH

ETH/USDT

$2,278.96
+1.24%
24s Hacim

$7,559,805,123.42

24s Y/D

$2,295.00 / $2,245.82

Fark: $49.18 (2.19%)

Long/Short
60.6%
Long: 60.6%Short: 39.4%
Fonlama Oranı

+0.0030%

Long öder

Veriler COINOTAG DATA'dan alınmaktadırCanlı veri
Ethereum
Ethereum
Günlük

$2,284.33

1.19%

Hacim (24s): -

Direnç Seviyeleri
Direnç 3$2,396.79
Direnç 2$2,346.23
Direnç 1$2,286.95
Fiyat$2,284.33
Destek 1$2,243.48
Destek 2$2,190.20
Destek 3$2,025.57
Pivot (PP):$2,278.85
Trend:Yatay
RSI (14):51.3
(05:21 UTC)
2 dakika okuma süresi
1331 görüntülenme
0 yorum

DeFi sektörü hack saldırılarının pençesinden kurtulamıyor; Ethereum ve Base tabanlı perpetuals işlem platformu Wasabi Protocol, Perşembe günü 4,55 milyon dolarlık bir soyguna uğradı. Saldırganlar, wasabideployer.eth adlı externally owned account’un (EOA) private key’ini ele geçirerek protokolün izin sistemindeki tek ADMIN_ROLE yetkisini hemen kendilerine aktardı.

Wasabi Saldırısının Teknik Detayları

Blockaid’in tespitine göre, grantRole fonksiyonu çağrılarak UUPS standardı kullanıldı ve perp vault’ları ile Long Pool’un kodları kötü niyetli versiyonlarla değiştirildi. Bu, UUPS proxy’nin upgradeable doğasından kaynaklanan klasik bir istismar: Admin erişimiyle implementation kontratı değiştirildi, fonlar hızla boşaltıldı. Hedef vault’lar şöyle:

  • Ethereum: wWETH, sUSDC, wBITCOIN, wPEPE
  • Base: sUSDC, wWETH, sBTC, sVIRTUAL, sAERO, sBRETT

Kullanıcılara LP token onaylarını derhal iptal etmeleri tavsiye edildi. Bu olay, ETH detayli analiz sayfalarımızda da vurguladığımız gibi, ETH ekosistemindeki akıllı kontrat risklerini öne çıkarıyor.

Drift Protocol ile Benzerlikler ve Güncel Gelişmeler

Saldırı mekaniği, ay başında Solana tabanlı Drift Protocol’ün 285 milyon dolarlık kaybına birebir benziyordu. Orada Kuzey Kore bağlantılı saldırganlar, timelock veya multisig olmayan admin anahtarını 12 dakikada kullanmıştı. Wasabi’de de tek deployer anahtarı tüm kontrolü elinde tutuyordu. Son dakika: $DRIFT, Upbit ve Bithumb borsalarından delist edildi, bu hack sonrası güven kaybını tetikledi. Benzer zayıflık, ETH vadeli islemler platformlarında da izlenmeli.

DeFi Hack Dalgası: Kelp DAO ve Diğerleri

Üç hafta önce Kelp DAO, LayerZero köprüsündeki tek doğrulayıcı açığıyla 292 milyon dolar kaybetti. Nisan’da CoW Swap, Grinex, Resolv Labs ve Volo Protocol istismarlarla sarsıldı. Resolv Labs’ın kaybı, ETH tabanlı restaking protokollerindeki oracle manipülasyonunu gösterdi.

2026 DeFi Kayıpları ve ETH Piyasa Etkisi

2026 kümülatif DeFi kayıpları 770 milyon doları aştı, Nisan ayı büyük pay aldı. ETH fiyatı şu an $2,284.27 (+1.82% 24s), RSI 51.24 (nötr), Supertrend bearish. Ana destek/direnç seviyeleri:

SeviyeFiyatScoreMesafe
S1$2,243.4588/100 ⭐-1.78%
S2$2,190.2071/100 ⭐-4.11%
R1$2,286.9469/100 ⭐+0.13%
R2$2,346.2367/100 ⭐+2.72%

EMA20: $2,285.88. Bu hack’ler ETH sideways trendini baskılıyor.

Tek Anahtarlı Yönetim Riskleri ve Çözümler

UUPS esnekliği geliştiricilere hata düzeltme sunsa da, admin kötüye kullanımı fon çalmaya yol açıyor. Tek anahtarlı yönetimler multisig ve timelock’a evriliyor. Coinbase International’ın MegaETH (MEGA) vadeli listelemesi, ETH L2’lerde güvenlik odaklı yenilikleri hızlandırabilir. Sektör postmortem’lerden ders almazsa güven erozyonu artacak.

Kripto Arastirmaci: Burak Celik

Blockchain teknolojisi ve DeFi odakli analist

Bu analiz yatirim tavsiyesi degildir. Kendi arastirmanizi yapin.

BC
Burak Celik

COINOTAG yazarı

Tüm yazılarını gör
Yorumlar
Yorumlar