MA 16:23

Az újabb DeFi-fiaskó: 1,7 milliárd forintot bukott a Wasabi Protocol

Az újabb DeFi-fiaskó: 1,7 milliárd forintot bukott a Wasabi Protocol
Felmerül a kérdés, hogy mikor lesz vége a decentralizált pénzügyek botrányhullámának, hiszen újabb, súlyos támadás rázta meg a piacot. A Wasabi Protocol, az Ethereum és Base hálózatra épült perpetuális (örökös határidős) kereskedési platform, csütörtökön elveszített 4,55 millió dollárt (kb. 1,7 milliárd forintot), miután támadók hozzáfértek az adminisztrátori kulcshoz, és a protokoll kasszáit szó szerint kiforgatták.

Se timelock, se multisig: Egy kulcs mindenek felett

A támadás egy ismert forgatókönyvet követte: a wasabideployer.eth névre hallgató, kívülről irányított tárca volt az egyetlen admin, így a privát kulcs megszerzésével a támadók teljes irányítást kaptak a rendszer felett. A támadás pillanatok alatt megtörtént, hiszen sem időzár (timelock), sem többszörös aláírás (multisig) nem védte az admin funkciókat. Ez lehetővé tette, hogy a támadók azonnal átvegyék a kezelői jogosultságokat, és a szerződések rosszindulatú verzióra frissítésével kiszivattyúzzák a felhasználók vagyonát.

Az UUPS szabvány előnyei és árnyoldalai

A támadók az úgynevezett Universal Upgradeable Proxy Standard (UUPS) megoldást használták ki, amely ugyan rugalmas frissítéseket tesz lehetővé a fejlesztők számára anélkül, hogy a felhasználóknak új szerződésekre kellene átállniuk, de éppen emiatt ha valaki admin jogot szerez, szabadon módosíthatja a szerződés logikáját, és akár el is lophatja az összes pénzt. Ezúttal így jártak pórul a wWETH, sUSDC, wBITCOIN, wPEPE, valamint a Long Pool kasszák az Ethereumon, illetve a sUSDC, wWETH, sBTC, sVIRTUAL, sAERO és sBRETT a Base-en.

Idővel mindig történik valami újabb DeFi-botrány

Április különösen fájdalmas hónap volt a DeFi szektorban, több mint 605 millió dollár (235 milliárd forint) tűnt el legalább 12 incidens során, és eddig összesen 770 millió dolláros (kb. 301 milliárd forintos) veszteségnél jár az idei év. Szinte minden botrányban közös, hogy egyetlen sebezhető admin kulcs, illetve a megfelelő ellenőrzés hiánya okozza a bajt.

A felhasználókat figyelmeztették, hogy a lehető leghamarabb vonják vissza a Wasabi LP tokenekhez adott engedélyeket, mert az azokat fedező eszközök elvesztek, vagy további veszélyben vannak. Nyilatkozat a Wasabi Protocol részéről egyelőre nem érkezett, a DeFi világ pedig tovább vérzik.

2026, adminboss, www.coindesk.com alapján

  • Te mit tennél, ha a pénzed egy ilyen platformon lenne?
  • Szerinted hogyan lehetne jobban védeni a felhasználók pénzét?


Legfrissebb posztok

MA 18:45

Az igazi meglepetés: Ingyen kapod a Wasteland felújított kiadását, és működik!

Képzeld el, hogy egy váratlan hiba miatt teljesen ingyen be lehetett húzni a legendás Wasteland – Felújított kiadást (Wasteland Remastered) a Microsoft Store-ban...

MA 18:34

Az időjárás-jelentés, ahol a hőségnek ára van

🌡 Felmerül a kérdés, hogy hová vezet az, amikor a gazdasági szereplők végül mindent, még a hőmérsékletet is pénzre váltható eseménnyé tesznek...

MA 18:23

Az elszálló memóriaárak alaposan megterhelik a pénztárcákat

A fogyasztók egyre nehezebben jutnak hozzá megfizethető memóriához, miközben a félvezetőiparban hatalmas pénzek forognak...

MA 17:14

Az Olden Era több mint nosztalgia: a stratégák mennyországa

🗺 Felmerül a kérdés, hogy lehetséges-e valóban újat mondani a nagy klasszikusok után, vagy az új versenyzők örökké csak az elődök nyomdokában járnak majd...

MA 17:02

A bitcoin újra szárnyal: áttöri a 80 ezer dolláros határt?

🚀 A bitcoin ára ismét felfelé kúszik, de a 80 ezer dolláros (kb...

MA 16:56

Az Equalizer-kábel: csodaszer a videokártyád védelmére, vagy átverés?

🔧 A videokártyák túlmelegedése újabban mindennapos probléma, ami miatt a gyártók nem csatlakozócserével, hanem újfajta kábelekkel és tápegységekkel igyekeznek biztonságot nyújtani...

MA 16:45

Az új Chuwi ultrakönnyű laptopért mélyen a zsebbe kell nyúlni

💸 A Chuwi bemutatta legújabb ultrakönnyű laptopját, a CoreBook Air 226V-t, amely kevesebb mint 1 kg-ot nyom, és mindössze 10,9 mm vastag házba csomagolja a legújabb Intel Core Ultra 5 226V processzort, amely a Lunar Lake architektúrára épül...

MA 16:34

Tényleg a Polymarketen fogadnak az amerikai hadsereg emberei?

🤔 Az utóbbi időben feltűnően magas nyerési arányokat mértek a katonai és védelmi eseményekre kötött fogadásoknál a Polymarket platformján – messze túlszárnyalva a politikai fogadások átlagát...

MA 16:12

A memóriaár-robbanás fékezi a Windows-eladásokat

A hardverpiacra már most komoly hatással van a globális memóriahiány, amely az előrejelzések szerint hamarosan érzékelhető lesz a Microsoft bevételeiben is...

MA 16:01

A valaha talált legnagyobb viking kincs Norvégiában került elő

Egy kelet-norvégiai farm földjében csaknem 3 000, különböző országokban – Angliában, Németországban, Dániában és Norvégiában – vert ezüstérmét tártak fel a régészek...

MA 15:56

A tartóssági rendszer az Arc Raidersben inkább büntet, mint szórakoztat

Az Arc Raiders világában a fegyverjavítás nem tartozik a játékosok kedvenc elfoglaltságai közé...

MA 15:47

A láthatatlan ügyfélszolgálat forradalma: az MI nagy áttörése

Megvizsgálandó, hogy a mesterséges intelligencia miként alakítja át a nagyvállalatok ügyfélszolgálati működését, és miért döntenek óriáscégek, mint az Accenture vagy az Adobe, úgy, hogy ilyen fejlesztések mögé sorakoznak fel...

MA 15:34

Végre fellélegezhetnek az ingyenes YouTube-felhasználók is

🎉 Hadd ordítsam bele a levegőbe, hogy eddig a kép a képben funkció a legtutibb YouTube-extrák közé tartozott, de csak azok élvezhették, akik fizettek érte...

MA 15:23

Az euró stabilcoin új korszaka: az AllUnity betör a Solanára

💶 A német AllUnity mostantól a Solana blokkláncon is elérhetővé tette saját, szabályozott, euróalapú tokenjét, az EURAU-t...

MA 15:14

Tényleg ez az első okos csillagásztávcső? Kipróbáltuk a ZWO Seestar S30 Pro-t

🔬 A ZWO Seestar S30 Pro új szintre emeli az amatőr csillagászatot: a könnyű, egykezes okostávcsővel már egy kertvárosi ház teraszáról is lélegzetelállító képeket lehet készíteni távoli galaxisokról vagy ködökről, akár kezdőként is...

MA 15:01

Az Xbox Japánban gyakorlatilag eltűnt – a boltok sem tartják

A japán játékfejlesztők nehéz helyzetbe kerültek: a kisebb stúdióknak nem éri meg Xboxra is fejleszteni, mivel a kereslet minimális, ráadásul a konzolt már a jelentősebb üzletek sem tartják készleten...

MA 14:57

Csodát tettek az anyaméhben: megmentették Cassian életét

Az orvosok szinte semmi esélyt sem láttak arra, hogy a súlyos tüdőrendellenességgel diagnosztizált magzat túlélje, de a szülők kitartó kérésére mertek vállalkozni egy egészen különleges beavatkozásra...

MA 14:34

Az új bitcoin-hónap: szezonális rali, de jönnek a buktatók

Ahogy április véget ér, a bitcoin árfolyama visszafogottabbá vált, mégis számos tényező okot adhat az optimizmusra májusra...

MA 14:23

Az új GTA 6 ára brutális lehet, a rajongók mégis extázisban

A Grand Theft Auto 6 közelgő megjelenése óriási hullámokat kelt a játékosok körében – nemcsak a játék tartalma, hanem annak várható ára miatt is...

MA 13:34

Az elveszett emlékek felébresztése: új remény az Alzheimer-kór ellen

Alzheimer-kór esetén a számok riasztóak: világszerte milliókat érint, az esetek száma rohamosan emelkedik, a költségek már ezermilliárd forint fölött járnak...

MA 13:24

Az MI-forradalom spórol: a Google lefaragja a memóriaigényt

Érdemes megvizsgálni, miként alakítja át a Google új fejlesztése az MI-algoritmusok működését — különösen most, amikor a chatbotok és más MI-megoldások iránti kereslet berobbant, de a háttérben hatalmas hardverigények rejtőznek...

MA 13:12

Az udvarias MI csapdája: miért ne higgyünk vakon?

Az MI-kkel való együttműködés sokszor egyszerűbbnek és hatékonyabbnak tűnik, ha mindig megerősítik a véleményünket...

MA 13:01

A titok, amitől az MI-beszélgetések végig fókuszban maradnak

A gépi beszélgetések könnyen válnak kóborlóvá, ha több témát érintünk, főként ha hosszan és céltudatosan szeretnénk megtárgyalni valamit...

MA 12:56

A baj sosem alszik: az IT-gondok fele munkaidőn túl jön

🚽 Érdemes megvizsgálni, hogy a hibrid munkavégzés milyen kihívások elé állítja az informatikai csapatokat...

MA 12:35

Az újabb világbajnokság előtt kibervédelmi káosz fenyegeti a mobilhálózatokat?

🛡 Három országban – az Egyesült Államokban, Mexikóban és Kanadában – rendezik meg a 2026-os FIFA Labdarúgó-világbajnokságot, amelyre előreláthatóan 6,5 millió rajongó érkezik majd a világ minden tájáról...

MA 12:23

Az új Dogecoin-őrület: leválik a Bitcoinról?

💸 A Dogecoin ismét a figyelem középpontjába került: a kriptovaluta árfolyama az elmúlt napokban közel 10%-ot erősödött, rövid időre elérve a 11 centes csúcsot, mielőtt 0,105 dollárnál, azaz mintegy 39 forintnál stabilizálódott...

MA 11:56

A GPT-6 goblininváziójának előszele már érezhető?

💀 Ilyen eset például, amikor egy szimpla, munkahelyi belső poén rögtön a technológiai világ egyik legérdekesebb pletykájává válik: Sam Altman egy laza megjegyzéssel már pedzegette, hogy hamarosan érkezik a GPT-6 – ráadásul „több goblinnal”, mint eddig bármikor...

MA 11:23

A WLFI-özön: Trump kedvence elszabadítja a tokenáradatot

Nem hiszem el, de a World Liberty Financial épp most készül elengedni 62 milliárd WLFI tokent, egy közel teljes egyetértés mellett meghozott szavazás után...

MA 11:12

Az amerikai államkötvények padlóra küldik a bitcoint

💸 Az amerikai kincstár 30 éves államkötvényének hozama 5%-ra ugrott, ami évek óta nem látott magasság, megközelítve a 2025...