Wasabi Protocol Üzerinde Yönetici Anahtar Saldırısı: 5 Milyon Dolar Kayıp
- Bu içerik kripto piyasasındaki güncel gelişmeleri özetler.
- Yatırım kararı vermeden önce kendi araştırmanızı yapmanız gerekir.
- Piyasa hareketleri yüksek volatilite içerebilir.
30 Nisan 2026 tarihinde, Wasabi Protocol’ün yönetici anahtarının ele geçirilmesi sonucu 4,5-5,5 milyon dolarlık bir kripto para kaybı yaşandı. Saldırı, Ethereum, Base ve Blast blokzincirlerindeki perpetual vault’lar ve likidite havuzlarının hedef alınmasıyla gerçekleşti. Olayın temel sebebi, anahtar yönetimindeki bir hata olarak belirlendi; dolayısıyla akıllı kontratlarda herhangi bir zafiyet tespit edilmedi.
Saldırının Teknik Detayları
Saldırı, 30 Nisan 2026 tarihinde UTC 07:48’de başladı ve yaklaşık iki saat sürdü. Ele geçirilen adres, Wasabi’nin Perpmanager kontratlarını yöneten tek yönetici anahtarıydı. Saldırganlar, bu anahtarı kullanarak kötü niyetli bir yardımcı kontrata ADMIN_ROLE yetkisi vererek WasabiVault proxy’leri üzerinde yetkisiz yükseltmeler gerçekleştirdi.
Güvenlik Firmalarının Tepkisi
Güvenlik firması Hypernative, olayın ciddiyetini belirterek üç zincirde de uyarılar yayınladı. Diğer firmalar, Blockaid, Cyvers ve Defimonalerts, saldırıyı gerçek zamanlı olarak tespit etti. Hypernative, Wasabi müşterisi olmamakla birlikte, ihlali tespit ettiğini ve detaylı bir teknik analiz yapacağını açıkladı.
Piyasa Üzerindeki Etkileri
Bu durum, klasik bir akıllı kontrat zafiyeti değil, anahtar yönetimi hatasından kaynaklandı. Saldırganlar, özel anahtarı çeşitli yöntemlerle elde ettikten sonra proxy mimarisini kötüye kullanarak fonları boşalttı. Başlangıçta çalınan varlıklar arasında 840,9 WETH ve diğer dijital varlıklar bulunuyor. Erken raporlar, bazı aktivitelerin Tornado Cash ile bağlantılı olabileceğini öne sürdü. Wasabi Protocol, henüz resmi bir açıklama yapmadı ve kullanıcıların Ethereum, Base ve Blast zincirlerindeki onaylarını iptal etmeleri gerektiği belirtildi.

0 yorum yapıldı
İlk yorumu sen yaparak tartışmayı başlatabilirsin.