Ф'ючерси
Сотні безстрокових контрактів
CFD
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
CFD
CFD-деривативи на акції США
Акції США
Отримайте доступ до реальних акцій США та ETF
Акції Гонконгу
Торгуйте якісними акціями з лістингом у Гонконгу
Ф'ючерси на акції
Високе кредитне плече, торгівля 24/7
Токенізовані акції
Забезпечено реальними фондовими активами
IPO Access
Отримайте повний доступ до глобальних IPO акцій
GUSD
Мінтіть GUSD для отримання дохідності від казначейських RWA
Активності з акціями
Торгуйте популярними акціями та відкривайте щедрі аірдропи
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
IPO Access
Отримайте повний доступ до глобальних IPO акцій.
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Акції
Центр діяльності
Беріть учать та отримуйте винагороди
Реферал
20 USDT
Запрошуйте друзів та отримуйте бонуси
Партнерська програма
Ексклюзивні комісійні винагороди
Gate Booster
Зростайте та отримуйте аірдропи
Оголошення
Оновлення платформи в реальному часі
Блог Gate
Статті про криптоіндустрію
VIP послуги
Величезні знижки на комісії
Управління активами
Універсальне рішення для управління активами
Інституційний
Рішення цифрових активів для бізнесу
Розробники (API)
Підключається до екосистеми додатків Gate
Позабіржовий банківський переказ
Поповнюйте та виводьте фіат
Брокерська програма
Щедрі механізми знижок API
AI
Gate AI
Ваш універсальний AI-помічник для спілкування
Gate AI Bot
Використовуйте Gate AI безпосередньо у своєму соціальному додатку
GateClaw
Gate Блакитний Лобстер — готовий до використання
Gate for AI Agent
AI-інфраструктура, Gate MCP, Skills і CLI
Gate Skills Hub
Понад 10 000 навичок
Від офісу до трейдингу: універсальна база навичок для ефективнішої роботи з AI
#StrategyAccumulates2xMiningRate
Протокол Wasabi 5 мільйонів доларів США експлуатація прискорює теорію хакерів DeFi на базі ШІ
Протокол Wasabi зазнав компромету адміністративної ключової ролі, що спричинило збитки понад 5 мільйонів доларів США з перпетуального сейфу та LongPool на Ethereum, Base, Berachain, а також Blast, як повідомляє компанія з безпеки блокчейну Blockaid та PeckShield.
Зловмисник отримав ADMIN_ROLE через гаманець розгортання протоколу, а потім оновив сейф до шкідливої реалізації, яка висмоктує баланс користувачів. Вже вдалося вивести близько 4,55 мільйонів доларів США, і розслідування все ще триває.
Несправність одного ключа стала причиною зламу
Blockaid простежує джерело цієї проблеми до адреси wasabideployer.eth, єдиної адреси, яка має ADMIN_ROLE у Wasabi’s PerpManager AccessManager.
Зловмисник використовував функцію grantRole на деплойері EOA без затримки, тому контракт оркестратора, належний зловмиснику, одразу став адміністратором.
«Ми усвідомлюємо цю проблему і активно проводимо розслідування. Для запобігання, будь ласка, не взаємодійте з контрактом Wasabi до подальших повідомлень», — заявив протокол Wasabi користувачам.
Після цього зловмисник оновив UUPS у перпетуальному сейфі та LongPool до шкідливої реалізації, яка висмоктує баланс.
Ключ деплойера залишається активним і досі. Токени Wasabi та Spicy LP-share з постраждалого сейфу були позначені як компрометовані, а їхня вартість майже нульова.
Blockaid пояснює, що зловмисник, оркестратор і стратегічний байткод, які використовувалися раніше у випадках, що націлювалися на Wasabi.
Цей шаблон нагадує попередні інциденти з адміністративним ключем і демонструє слабкість системи адміністратора з одним EOA без таймлоків або мультиsig. PeckShield підрахував, що загальні збитки вже перевищують 5 мільйонів доларів США у чотирьох постраждалих ланцюгах.
Теорія AI-хакерів отримує підтримку
Цей інцидент стався лише через кілька годин після трьох інших атак у вівторок і середу. BeInCrypto повідомляє про серію атак у вівторок, які включали:
Втрата коштів Sweat Economy на суму 3,46 мільйона доларів США, що виявилася актом порятунку від фонду, а не зломом.
Міст Syndicate Commons у Base втратив 18,5 мільйонів токенів SYND на суму від 330 000 до 400 000 доларів США. Результати атаки були перенесені до Ethereum.
Aftermath Finance припинив свою протокол перпетуального сейфу після втрати близько 1,14 мільйона USDC.
На тлі серії атак аналітики почали обговорювати побоювання щодо ШІ, підкреслюючи дисбаланс між інструментами зловмисників і захистом протоколів.
У тому ж контексті розробник Вітто Рівабелла висловив теорію, що Північна Корея тренує внутрішню модель ШІ на даних DeFi, отриманих украденим протягом багатьох років.
Він вважає, що ця модель тепер працює як автономний зломщик, який може висмоктувати протоколи набагато швидше, ніж команда аудиторів може закрити вразливості.
«Божевільна теорія змови щодо зломів DeFi останнім часом: Північна Корея тренує свою версію Mythos, фінансовану державою, використовуючи великі дані, отримані шляхом зломів протоколів DeFi за останні 10 років. Тепер вони дозволяють своїй ‘ШІ-хакеру DeFi’ блукати вільно і не зупиняться, поки не отримають максимум прибутку», — пише Рівабелла.
Чи керує останніми експлойтами ШІ, чи ні, роль адміністратора з однією ключовою моделлю все одно створює реальні лазівки для зловмисників.