Wasabi Protocol Hack: 4.55M$ DeFi Soygunu
ETH/USDT
$7,559,805,123.42
$2,295.00 / $2,245.82
Fark: $49.18 (2.19%)
+0.0030%
Long öder
DeFi sektörü hack saldırılarının pençesinden kurtulamıyor; Ethereum ve Base tabanlı perpetuals işlem platformu Wasabi Protocol, Perşembe günü 4,55 milyon dolarlık bir soyguna uğradı. Saldırganlar, wasabideployer.eth adlı externally owned account’un (EOA) private key’ini ele geçirerek protokolün izin sistemindeki tek ADMIN_ROLE yetkisini hemen kendilerine aktardı.
Wasabi Saldırısının Teknik Detayları
Blockaid’in tespitine göre, grantRole fonksiyonu çağrılarak UUPS standardı kullanıldı ve perp vault’ları ile Long Pool’un kodları kötü niyetli versiyonlarla değiştirildi. Bu, UUPS proxy’nin upgradeable doğasından kaynaklanan klasik bir istismar: Admin erişimiyle implementation kontratı değiştirildi, fonlar hızla boşaltıldı. Hedef vault’lar şöyle:
- Ethereum: wWETH, sUSDC, wBITCOIN, wPEPE
- Base: sUSDC, wWETH, sBTC, sVIRTUAL, sAERO, sBRETT
Kullanıcılara LP token onaylarını derhal iptal etmeleri tavsiye edildi. Bu olay, ETH detayli analiz sayfalarımızda da vurguladığımız gibi, ETH ekosistemindeki akıllı kontrat risklerini öne çıkarıyor.
Drift Protocol ile Benzerlikler ve Güncel Gelişmeler
Saldırı mekaniği, ay başında Solana tabanlı Drift Protocol’ün 285 milyon dolarlık kaybına birebir benziyordu. Orada Kuzey Kore bağlantılı saldırganlar, timelock veya multisig olmayan admin anahtarını 12 dakikada kullanmıştı. Wasabi’de de tek deployer anahtarı tüm kontrolü elinde tutuyordu. Son dakika: $DRIFT, Upbit ve Bithumb borsalarından delist edildi, bu hack sonrası güven kaybını tetikledi. Benzer zayıflık, ETH vadeli islemler platformlarında da izlenmeli.
DeFi Hack Dalgası: Kelp DAO ve Diğerleri
Üç hafta önce Kelp DAO, LayerZero köprüsündeki tek doğrulayıcı açığıyla 292 milyon dolar kaybetti. Nisan’da CoW Swap, Grinex, Resolv Labs ve Volo Protocol istismarlarla sarsıldı. Resolv Labs’ın kaybı, ETH tabanlı restaking protokollerindeki oracle manipülasyonunu gösterdi.
2026 DeFi Kayıpları ve ETH Piyasa Etkisi
2026 kümülatif DeFi kayıpları 770 milyon doları aştı, Nisan ayı büyük pay aldı. ETH fiyatı şu an $2,284.27 (+1.82% 24s), RSI 51.24 (nötr), Supertrend bearish. Ana destek/direnç seviyeleri:
| Seviye | Fiyat | Score | Mesafe |
|---|---|---|---|
| S1 | $2,243.45 | 88/100 ⭐ | -1.78% |
| S2 | $2,190.20 | 71/100 ⭐ | -4.11% |
| R1 | $2,286.94 | 69/100 ⭐ | +0.13% |
| R2 | $2,346.23 | 67/100 ⭐ | +2.72% |
EMA20: $2,285.88. Bu hack’ler ETH sideways trendini baskılıyor.
Tek Anahtarlı Yönetim Riskleri ve Çözümler
UUPS esnekliği geliştiricilere hata düzeltme sunsa da, admin kötüye kullanımı fon çalmaya yol açıyor. Tek anahtarlı yönetimler multisig ve timelock’a evriliyor. Coinbase International’ın MegaETH (MEGA) vadeli listelemesi, ETH L2’lerde güvenlik odaklı yenilikleri hızlandırabilir. Sektör postmortem’lerden ders almazsa güven erozyonu artacak.
