Ataque multi-cadena a Wasabi Protocol tras compromiso de clave de administrador

Fallos de seguridad destacados al agotar el 25% del valor total bloqueado de Wasabi Protocol en horas.

Ataque multi-cadena a Wasabi Protocol tras compromiso de clave de administrador

Conclusiones Clave

  • Wasabi Protocol sufrió una pérdida de $5 millones debido a un compromiso de clave de administrador que afectó a Ethereum, Base, Berachain y Blast.
  • El ataque explotó el mecanismo de actualización del protocolo utilizando una clave de administrador comprometida, lo que llevó a la pérdida de liquidez en las piscinas y a la inutilidad de los tokens LP.

Compartir este artículo

Wasabi Protocol, una plataforma de finanzas descentralizadas diseñada para el trading apalancado de activos de cola larga como monedas meme y NFTs, fue víctima el jueves de un compromiso de la clave de administrador que drenó las piscinas de liquidez a través de Ethereum, Base, Berachain y Blast, según la firma de seguridad blockchain Blockaid.

El atacante utilizó la clave propia del desplegador del protocolo para impulsar una actualización de contrato maliciosa, vaciando los saldos de las bóvedas en el proceso. Todos los tokens LP de Wasabi deberían considerarse sin valor, dijo Blockaid, aconsejando a los usuarios que revoquen cualquier aprobación activa a los contratos de bóveda del protocolo inmediatamente.

La firma de seguridad blockchain PeckShield evaluó las pérdidas en más de $5 millones.

Abril de 2026 marcó un mes tumultuoso para el sector de finanzas descentralizadas (DeFi), registrando unas pérdidas estremecedoras de $606 millones en doce incidentes separados solo en los primeros dieciocho días. Este alarmante aumento en los exploits reflejó una tendencia más amplia hacia el objetivo de gobernanza de protocolos e infraestructura administrativa en lugar de vulnerabilidades de código tradicionales, marcando un cambio significativo en las tácticas entre los cibercriminales. El exploit de Wasabi Protocol, identificado el 30 de abril, ilustró claramente este panorama de amenazas en evolución, donde un compromiso de clave de administrador condujo a severas repercusiones financieras y subrayó la necesidad urgente de protocolos de seguridad mejorados en todo el ecosistema DeFi.

Cargando...