Wasabi Hack: 5M$ Çalındı, BLAST Ağında Zarar
DeFi türev platformu Wasabi Protocol, zincirler arası bir saldırıya uğradı ve hackerlar 5 milyondan fazla dolar değerinde varlık çaldı. PeckShield, olayın Ethereum, Base, Berachain ve BLAST detayli analiz ağlarında yayıldığını doğruladı. Blockaid ile CertiK'e göre saldırgan, ele geçirilen bir yönetici anahtarıyla Wasabi'nin deployer cüzdanına sızdı, temel sistemleri yükseltti ve fonları boşalttı. Bu sayede LongPool, ShortPool ve Vault sözleşmelerinden likidite havuzları hedef alındı. Saldırganın Tornado Cash bağlantılı hesapları yönetici rollerine erişim sağladı.
Wasabi Saldırısının Teknik Detayları
Saldırgan, yönetici anahtarını ele geçirerek deployer cüzdanını kontrol altına aldı. Sözleşmeleri 'upgrade' ederek backdoor ekledi ve likiditeyi anında boşalttı. Cross-chain köprüler üzerinden Ethereum'a transferler, izlemeyi zorlaştırdı. Bu, akıllı sözleşme yetkilerinin (delegatecall) kötüye kullanımını gösteriyor – protokol geliştiricileri için kritik bir uyarı.
BLAST Ağı Üzerindeki Etkiler ve Riskler
BLAST layer-2'sinde LP tokenları etkilendi; Blockaid, tüm Wasabi/Spicy LP tokenlarının risk altında olduğunu bildirdi. Altta yatan varlıklar boşaltıldı, kalanlar hala tehlikeli. BLAST vadeli işlemler yatırımcıları volatiliteye karşı dikkatli olmalı. Virtuals Protocol, marj depozitolarını dondurarak önlem aldı, kendi sisteminin güvenli olduğunu açıkladı.
Çalınan Varlıklar ve Hacker Hareketleri
| Varlık | Tutar (Tahmini) | Hedef |
|---|---|---|
| WETH | Yüksek | ETH'ye Dönüştü |
| PEPE | Orta | Köprülandı |
| MOG | Orta | Dağıtıldı |
| USDC | Düşük | ETH Köprüsü |
| ZYN, REKT, cbBTC, AERO, VIRTUAL | Çeşitli | Tornado Cash |
Cyvers raporuna göre hacker, varlıkları ETH'ye çevirip Ethereum adreslerine yaydı. Toplam kayıp 5M$+.
PeckShield, CertiK ve BlockSec Raporları
- PeckShield: Cross-chain yayılımı doğrulandı, Blast'ta LP drenajı.
- Blockaid: LP tokenları 'high risk', etkileşimden kaçının.
- CertiK: Admin key compromise, upgrade exploit.
- BlockSec & Cyvers: Fon akışını izledi, Tornado bağlantısı.
Wasabi ekibi X'te soruşturma başlattı, etkileşim yasağı getirdi.
DeFi'de BLAST ve Benzer Olaylardan Dersler
Bu hack, Kelp DAO'nun 292M$ kaybıyla taçlanan DeFi'nin karanlık dönemini yansıtıyor (toplam 600M$+ kayıp). AI destekli saldırılar artıyor; protokoller multisig, time-lock ve RLN (rate-limited nonce) gibi katmanlar eklemeli. BLAST yatırımcıları için: ETH detayli analiz ile korelasyon yüksek, likidite risklerini izleyin. Sektör, acil audit ve upgrade protokollerine yöneliyor.
