Incident case file
Sign in to watchWasabi Protocol — Deployer Admin Key Compromise / UUPS Proxy Upgrade Drain
0 views
Estimated loss
Victims identified
Investigation
Facts and investigation
Attacker: 0x02228b0afcdbEdf8180D96Fc181Da3AF5DD1d1ab
Timeline: April 30, 2026, ~07:48 UTC — Hypernative, Blockaid, Cyvers detect exploit in real time. Attacker had compromised wasabideployer.eth, sole holder of ADMIN_ROLE with zero timelock and no multisig. Called grantRole → ADMIN_ROLE transferred to attacker helper contract → UUPS proxy upgrades executed on 7–8 WasabiVault proxies + WasabiLongPool across Ethereum, Base, Blast, and Berachain → malicious implementation drains all vault collateral via fake strategyDeposit() calls. Largest single loss: 840.9 WETH (>$1.9M). ~10:30 UTC — Official Wasabi tweet. Virtuals Protocol freezes Wasabi-powered margin deposits. Berachain Foundation pauses Wasabi reward vaults and stops BGT emissions. FBI contacted, SEAL 911 engaged.
Sources and coverage
- Articlecoindesk.comhttps://www.coindesk.com/tech/2026/04/30/wasabi-protocol-drained-for-usd4-5-million-in-apparent-admin-key-compromise
- Articletheblock.cohttps://www.theblock.co/post/399558/wasabi-protocol-hit-by-more-than-5-million-exploit-across-multiple-chains-security-firms-say
- Articlenews.bitcoin.comhttps://news.bitcoin.com/wasabi-protocol-loses-5m-after-attacker-seizes-deployer-admin-key-across-3-chains/
- Articlebeincrypto.comhttps://beincrypto.com/wasabi-protocol-exploit-ai-hacker-theory/
- Articlethedefiant.iohttps://thedefiant.io/news/hacks/wasabi-protocol-hack
Victim testimonies
No testimonies yet.
+ Add my testimony → (coming soon)