要闻列表Wasabi Protocol 500 万美元被盗事件加速了 AI 驱动的 DeFi 黑客理论
BeInCrypto2026-04-30 10:25:09

Wasabi Protocol 500 万美元被盗事件加速了 AI 驱动的 DeFi 黑客理论

ORIGINALWasabi Protocol $5 Million Exploit Accelerates AI-Driven DeFi Hacker Theory
AI 影响分析Grok 分析中...
📄完整原文· 由 trafilatura 自动抓取Gemini 翻譯2920 字
据链上安全公司 Blockaid 和 PeckShield 报告,Wasabi Protocol 遭遇了管理员密钥泄露,导致其在 Ethereum、Base、Berachain 和 Blast 上的永续合约金库及 LongPool 被盗走超过 500 万美元。 攻击者通过该协议的部署者钱包获得了 ADMIN_ROLE,随后将金库升级为恶意实现,从而窃取了用户余额。据最新统计,已有约 455 万美元被提取,调查仍在进行中。 单密钥故障导致漏洞 Blockaid 将根本原因追溯至 wasabideployer.eth,这是 Wasabi 的 PerpManager AccessManager 中唯一持有 ADMIN_ROLE 的地址。 攻击者在部署者 EOA 上调用了 grantRole 且无延迟,瞬间将其编排器合约变成了管理员。 “我们已知悉该问题并正在积极调查。作为预防措施,请在另行通知前不要与 Wasabi 合约进行交互,” Wasabi Protocol 敦促用户。 此后,攻击者将永续金库和 LongPool 通过 UUPS 升级为恶意实现,从而耗尽了余额。 部署者密钥目前仍处于活跃状态。受影响金库中的 Wasabi 和 Spicy LP-share 代币已被标记为受损,赎回价值趋近于零。 Blockaid 指出,相同的攻击者、编排器和策略字节码将此次事件与此前针对 Wasabi 的活动联系了起来。 这种模式呼应了以往的管理员密钥事件,反映出在没有时间锁(timelocks)或多签(multisigs)的情况下,采用了单一 EOA 管理员设置。PeckShield 估计,所有四个受影响链上的总损失已超过 500 万美元。 AI 黑客理论引发新讨论 与此同时,该事件发生仅在周二至周三发生的另外三起攻击事件的数小时后。BeInCrypto 报道了周二的一连串事件,包括: - Sweat Economy 损失 346 万美元,后证实为基金会救援,而非黑客攻击。 - Syndicate Commons 在 Base 上的桥损失了 1850 万枚 SYND 代币,价值 33 万至 40 万美元。所得资金已被跨链至 Ethereum。 - Aftermath Finance 在损失约 114 万 USDC 后暂停了其永续协议。 在此背景下,分析师们开始讨论 AI 带来的担忧,并指出攻击者工具与协议防御之间的不对称动态。 持相同观点的开发者 Vitto Rivabella 提出了一个理论,即朝鲜利用多年来窃取的 DeFi 数据训练了一个内部 AI。 他认为该模型现在作为一个自主漏洞利用程序运行,耗尽协议的速度超过了人类审查员修补的速度。 “关于近期 DeFi 黑客攻击的疯狂阴谋论:朝鲜利用过去 10 年通过黑客攻击 DeFi 协议获得的惊人数据量,训练了其国家资助的 Mythos 版本。现在他们只是让他们的 AI DeFi 黑客自由运行,除非有人阻止他们,否则他们不会停止套现,” Rivabella 写道。 无论 AI 是否在操纵近期的一系列漏洞利用,单密钥管理员角色始终为攻击者提供了明显的切入点。
数据状态✓ 已抓取全文阅读原文(BeInCrypto)
🔍历史类似事件· 关键词 + 标的比对6 则
💡 目前用关键词 + 标的比对(MVP)· 之后会升级为 embedding 语义搜寻
原始信息
ID:4f9ed12b75
来源:BeInCrypto
发布:2026-04-30 10:25:09
分类:一般 · 导出分类 neutral
标的:未指定
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言
Wasabi Protocol 500 万美元被盗事件加速了 AI 驱动的 DeFi 黑客理论 | Feel.Trading