Wasabi Hack: 5M$ Çalındı, BLAST Ağında Zarar

Piyasa verileri yükleniyor...
BLAST
BLAST
Günlük

$0.0004971

0.24%

Hacim (24s): -

Direnç Seviyeleri
Direnç 3$0.000700
Direnç 2$0.000600
Direnç 1$0.000500
Fiyat$0.0004971
Destek 1$0.000500
Destek 2$0.000400
Destek 3$0.000300
Pivot (PP):$0.00049827
Trend:Düşüş
RSI (14):47.4
(06:26 UTC)
2 dakika okuma süresi
972 görüntülenme
0 yorum

DeFi türev platformu Wasabi Protocol, zincirler arası bir saldırıya uğradı ve hackerlar 5 milyondan fazla dolar değerinde varlık çaldı. PeckShield, olayın Ethereum, Base, Berachain ve BLAST detayli analiz ağlarında yayıldığını doğruladı. Blockaid ile CertiK'e göre saldırgan, ele geçirilen bir yönetici anahtarıyla Wasabi'nin deployer cüzdanına sızdı, temel sistemleri yükseltti ve fonları boşalttı. Bu sayede LongPool, ShortPool ve Vault sözleşmelerinden likidite havuzları hedef alındı. Saldırganın Tornado Cash bağlantılı hesapları yönetici rollerine erişim sağladı.

Wasabi Saldırısının Teknik Detayları

Saldırgan, yönetici anahtarını ele geçirerek deployer cüzdanını kontrol altına aldı. Sözleşmeleri 'upgrade' ederek backdoor ekledi ve likiditeyi anında boşalttı. Cross-chain köprüler üzerinden Ethereum'a transferler, izlemeyi zorlaştırdı. Bu, akıllı sözleşme yetkilerinin (delegatecall) kötüye kullanımını gösteriyor – protokol geliştiricileri için kritik bir uyarı.

BLAST Ağı Üzerindeki Etkiler ve Riskler

BLAST layer-2'sinde LP tokenları etkilendi; Blockaid, tüm Wasabi/Spicy LP tokenlarının risk altında olduğunu bildirdi. Altta yatan varlıklar boşaltıldı, kalanlar hala tehlikeli. BLAST vadeli işlemler yatırımcıları volatiliteye karşı dikkatli olmalı. Virtuals Protocol, marj depozitolarını dondurarak önlem aldı, kendi sisteminin güvenli olduğunu açıkladı.

Çalınan Varlıklar ve Hacker Hareketleri

VarlıkTutar (Tahmini)Hedef
WETHYüksekETH'ye Dönüştü
PEPEOrtaKöprülandı
MOGOrtaDağıtıldı
USDCDüşükETH Köprüsü
ZYN, REKT, cbBTC, AERO, VIRTUALÇeşitliTornado Cash

Cyvers raporuna göre hacker, varlıkları ETH'ye çevirip Ethereum adreslerine yaydı. Toplam kayıp 5M$+.

PeckShield, CertiK ve BlockSec Raporları

  • PeckShield: Cross-chain yayılımı doğrulandı, Blast'ta LP drenajı.
  • Blockaid: LP tokenları 'high risk', etkileşimden kaçının.
  • CertiK: Admin key compromise, upgrade exploit.
  • BlockSec & Cyvers: Fon akışını izledi, Tornado bağlantısı.

Wasabi ekibi X'te soruşturma başlattı, etkileşim yasağı getirdi.

DeFi'de BLAST ve Benzer Olaylardan Dersler

Bu hack, Kelp DAO'nun 292M$ kaybıyla taçlanan DeFi'nin karanlık dönemini yansıtıyor (toplam 600M$+ kayıp). AI destekli saldırılar artıyor; protokoller multisig, time-lock ve RLN (rate-limited nonce) gibi katmanlar eklemeli. BLAST yatırımcıları için: ETH detayli analiz ile korelasyon yüksek, likidite risklerini izleyin. Sektör, acil audit ve upgrade protokollerine yöneliyor.

Kripto Arastirmaci: Burak Celik

Blockchain teknolojisi ve DeFi odakli analist

Bu analiz yatirim tavsiyesi degildir. Kendi arastirmanizi yapin.

BC
Burak Celik

COINOTAG yazarı

Tüm yazılarını gör
Yorumlar
Yorumlar