Стейблкоины StablR EURR и USDR потеряли привязку после эксплуатации уязвимости при чеканке

iconThe Defiant
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
EURR и USDR StablR отвязались от привязки более чем на 20% после эксплуатации уязвимости в DeFi, которая опустошила их контракт чеканки. Согласно Blockaid, компрометация одного из трех ключей мультиподписи вызвала нарушение безопасности. Потери оцениваются в диапазоне от 2,8 до 10 миллионов долларов. StablR подтвердила инцидент, но пока не раскрыла план восстановления или окончательные цифры.

StablR, европейский эмитент стейблкоинов, поддерживаемый Tether, подвергся атаке в субботу, в результате которой средства были похищены из его контракта чеканки, и оба его токена, привязанных к евро и доллару, резко упали ниже своих паритетных значений.

Кибербезопасностная компания Blockaid, которая первой обнаружила атаку в цепочке, сообщила, что было извлечено примерно 2,8 миллиона долларов. Марцин Казмьерчак, сооснователь RedStone Oracles, и аккаунт мониторинга в цепочке PharosWatch оценили сумму близко к 10 миллионам долларов. Расхождение не удалось сразу устранить; на момент написания материала ситуация продолжала развиваться. Согласно нескольким наблюдателям, EURR, привязанный к евро, и USDR, привязанный к доллару США, отошли от привязки более чем на 20%.

StablR позиционировала себя как полностью соответствующая требованиям эмитент стейблкоина, полностью обеспеченного активами, — один из растущего числа регулируемых проектов евро-стейблкоинов, нацеленных на европейские рынки до полного вступления в силу рамок ЕС по рынкам криптоактивов (MiCA).

StablR подтвердила эксплуатацию в посте на X в субботу, заявив, что «обнаружила эксплуатацию» и «активно работает над ее ограничением и минимизацией последствий». Компания сказала, что поделится «подтвержденными деталями и дальнейшими шагами как можно скорее», но на момент публикации не предоставила дополнительных сведений в цепочке.

Ключ скомпрометирован

Автоматизированная система обнаружения Blockaid выявила атаку и отправила оповещение с указанием двух адресов контрактов токенов на Ethereum. Ончейн-аналитики связали взлом с компрометацией ключа мультисиг-кошелька StablR для чеканки, системы безопасности, требовавшей одобрения только одного из трех авторизованных подписантами для транзакций чеканки. Казмьерчак описал это как «еще одну атаку с компрометацией ключа, на этот раз мультисиг 1 из 3 для чеканки».

PharosWatch отметил, что средства были выведены через CCTP — межцепочечный протокол передачи Circle — на Noble, цепочке на базе Cosmos, и сообщил, что исследователь в блокчейне ZachXBT подтвердил атаку.

Tether, эмитент крупнейшего в мире стейблкоина USDT, совершила стратегические инвестиции в StablR в 2024 году.

Эксплуатация StablR — последняя в серии инцидентов с безопасностью в выходные, затронувших криптопротоколы. Казмьерчак сказал: "Кажется, ни одного уикенда в этом году не обходится без взлома."

Пользователям, держащим EURR или USDR, рекомендуется действовать с осторожностью. StablR пока не объявила план по восстановлению или не предоставила обновленную оценку общих потерь.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.