Wasabi Cüzdanı Saldırısı: 5 Milyon Dolar Kaybı, BLAST Zincirini Sarsıyor
Zincirler arası bir hack dalgası DeFi protokolü Wasabi'yi vurdu; saldırganlar 5 milyon doların üzerinde varlık gasp etti. PeckShield'in tespitiyle Ethereum, Base, Berachain ve BLAST detayli analiz blok zincirleri bu olaydan etkilendi. Blockaid ile CertiK analizlerine göre, hacker ele geçirilen yönetici anahtarı sayesinde deployer cüzdanına erişti, sistemleri güncelledi ve likidite kaynaklarını talan etti. LongPool, ShortPool ile Vault mekanizmalarından çekilen fonlar, Tornado Cash'e bağlı hesaplar üzerinden yönetildi.
Güvenlik Firmalarının Analizleri
- PeckShield: Zincirler arası yayılma teyit edildi, Blast LP'leri boşaltıldı.
- Blockaid: LP tokenları 'yüksek riskli', dokunmayın uyarısı.
- CertiK: Yönetici anahtarı ihlali, güncelleme açığı kullanıldı.
- BlockSec & Cyvers: Fon izi sürüldü, Tornado Cash ilişkisi tespit edildi.
Wasabi takımı X platformunda inceleme duyurdu ve kullanıcılara etkileşim durdurma talimatı verdi.
Hackerın Ele Geçirdiği Varlıklar
| Varlık | Tutar (Tahmini) | Hedef |
|---|---|---|
| WETH | Yüksek | ETH'ye Dönüştü |
| PEPE | Orta | Köprülandı |
| MOG | Orta | Dağıtıldı |
| USDC | Düşük | ETH Köprüsü |
| ZYN, REKT, cbBTC, AERO, VIRTUAL | Çeşitli | Tornado Cash |
Cyvers'in raporunda hackerın varlıkları ETH'ye dönüştürüp Ethereum adreslerine dağıttığı belirtiliyor. Genel zarar 5M$+ olarak hesaplandı.
Saldırının Teknik İncelemesi
Yönetici anahtarını çalan saldırgan, deployer cüzdanını hakimiyet altına aldı. Sözleşmelere 'yükseltme' kisvesi altında arka kapı yerleştirdi ve likiditeyi hızla çekti. Zincirler arası köprüler aracılığıyla Ethereum'a aktarımlar, takibi karmaşıklaştırdı. Bu vaka, akıllı sözleşme yetkilerinde (delegatecall) zayıflıkların suistimalini ortaya koyuyor – geliştiricilere hayati bir ikaz.
BLAST Zincirindeki Zararlar ve Tehlikeler
BLAST layer-2 ağında LP tokenları büyük darbe aldı; Blockaid tüm Wasabi/Spicy LP'lerin tehlike altında olduğunu duyurdu. Altyapıdaki varlıklar boşaltıldı, geriye kalanlar risk taşıyor. BLAST vadeli işlemler katılımcıları dalgalanmalara karşı tetikte olmalı. Virtuals Protocol ise marj yatırımlarını kilitleyerek güvenlik önlemi aldı ve altyapısının sağlamlığını teyit etti.
DeFi Hacklerinden Çıkarılacak Dersler
Wasabi olayı, Kelp DAO'nun 292M$ zararıyla zirveye ulaşan DeFi'nin zorlu evresini hatırlatıyor (toplam kayıp 600M$+). Yapay zeka tabanlı tehditler çoğalıyor; projeler multisig, zaman kilidi ve RLN (sınırlı nonce) gibi savunma katmanları entegre etmeli. BLAST tutkunları için: ETH detayli analiz korelasyonu güçlü, likidite tuzaklarını takip edin. Ekosistem, hızlı denetim ve güncelleme standartlarına odaklanıyor.
