要聞列表Wasabi Protocol 500 萬美元遭駭事件加速了 AI 驅動的 DeFi 駭客理論
BeInCrypto2026-04-30 10:25:09

Wasabi Protocol 500 萬美元遭駭事件加速了 AI 驅動的 DeFi 駭客理論

ORIGINALWasabi Protocol $5 Million Exploit Accelerates AI-Driven DeFi Hacker Theory
AI 影響分析Grok 分析中...
📄完整原文· 由 trafilatura 自動擷取Gemini 翻譯2920 字
根據鏈上安全公司 Blockaid 與 PeckShield 的報告,Wasabi Protocol 遭遇管理員金鑰洩漏,導致其在 Ethereum、Base、Berachain 與 Blast 上的永續合約金庫與 LongPool 被盜走超過 500 萬美元。 攻擊者透過該協議的部署者錢包(deployer wallet)取得了 ADMIN_ROLE,隨後將金庫升級為惡意實作,藉此竊取用戶餘額。截至最後統計,已有約 455 萬美元被提取,目前調查仍在進行中。 單一金鑰失效導致漏洞 Blockaid 將根本原因追溯至 wasabideployer.eth,這是 Wasabi 的 PerpManager AccessManager 中唯一持有 ADMIN_ROLE 的地址。 攻擊者在部署者的 EOA 上呼叫了 grantRole,且沒有設定任何延遲,瞬間將其編排合約(orchestrator contract)變更為管理員。 Wasabi Protocol 向用戶呼籲:「我們已察覺此問題並正積極調查。為安全起見,請在另行通知前不要與 Wasabi 合約進行互動。」 隨後,攻擊者透過 UUPS 將永續合約金庫與 LongPool 升級為惡意實作,進而耗盡了餘額。 該部署者金鑰目前仍處於活動狀態。受影響金庫中的 Wasabi 與 Spicy LP-share 代幣已被標記為遭駭,贖回價值趨近於零。 Blockaid 指出,相同的攻擊者、編排者與策略位元組碼(bytecode)將此事件與先前針對 Wasabi 的攻擊活動連結起來。 此模式與過往的管理員金鑰事件如出一轍,反映出缺乏時間鎖(timelocks)或多重簽名(multisigs)的單一 EOA 管理員架構問題。PeckShield 指出,所有四條受影響鏈上的總損失已超過 500 萬美元。 AI 駭客理論再受關注 與此同時,該事件發生在週二至週三期間另外三起攻擊事件的數小時後。BeInCrypto 報導了週二的一連串事件,包括: - Sweat Economy 損失 346 萬美元,後證實為基金會的救援行動,而非駭客攻擊。 - Syndicate Commons 在 Base 上的橋接器損失了 1,850 萬枚 SYND 代幣,價值約 33 萬至 40 萬美元。所得資金已被橋接至 Ethereum。 - Aftermath Finance 在損失約 114 萬 USDC 後暫停了其永續合約協議。 在這些背景下,分析師開始討論 AI 相關疑慮,並指出攻擊者工具與協議防禦之間的不對稱動態。 持相同觀點的開發者 Vitto Rivabella 提出了一項理論,認為北韓利用多年來竊取的 DeFi 數據訓練了內部的 AI。 他認為該模型現在正作為自主攻擊者運作,耗盡協議的速度遠快於人類審查員修補漏洞的速度。 Rivabella 寫道:「關於近期 DeFi 駭客攻擊的瘋狂陰謀論:北韓利用過去 10 年駭入 DeFi 協議所獲得的龐大數據,訓練了屬於他們自己的國家資助版 Mythos。現在他們只是讓 AI DeFi 駭客自由運作,除非有人阻止他們,否則他們不會停止獲利。」 無論 AI 是否在主導近期的一連串攻擊,單一金鑰管理員角色始終為攻擊者提供了明顯的切入點。
資料狀態✓ 已擷取全文閱讀原文(BeInCrypto)
🔍歷史類似事件· 關鍵字 + 標的比對6 則
💡 目前用關鍵字 + 標的比對(MVP)· 之後會升級為 embedding 語意搜尋
原始資訊
ID:4f9ed12b75
來源:BeInCrypto
發佈:2026-04-30 10:25:09
分類:一般 · 導出分類 neutral
標的:未指定
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言