#StablRStablecoinDepegsAfterExploit


24 мая 2026 года разрушительная уязвимость поразила регулируемого эмитента стейблкоинов на Мальте StablR, вызвав потерю привязки его двух основных стейблкоинов, USDR и EURR. Это был не сложный взлом смарт-контракта, а катастрофический сбой в управлении ключами — злоумышленник скомпрометировал один приватный ключ из мультисига с 3 ключами, получив полный контроль над эмиссией и создав необеспеченные токены на сумму 13,5 миллиона долларов.

Скомпрометированный ключ принадлежал подписанту аккаунта эмиссии StablR. При требовании всего 1 из 3 подписей для выполнения чувствительных административных действий злоумышленнику достаточно было украсть один ключ, чтобы захватить контроль. Используя украденный ключ, он добавил свой адрес в список владельцев, систематически удалил всех легитимных подписантов и полностью взял под контроль функцию эмиссии.

Этот сбой в операционной безопасности позволил им эмитировать 8,35 миллиона USDR и 4,5 миллиона EURR в серии транзакций — огромный шок предложения без поддержки фиатом. Затем злоумышленник сразу обменял созданные активы на децентрализованных биржах (прежде всего Uniswap) на ETH. Однако из-за низкой ликвидности он продавал с большими скидками, в итоге получив всего **1115 ETH (~2,8 миллиона долларов)** при номинальной стоимости созданных токенов в 13,5 миллиона долларов.

Влияние на рынок и потеря привязки

Влияние на рынок было мгновенным и жестким. С новым, необеспеченным предложением, сброшенным на DEX, USDR понес самые серьезные потери, упав на 30% до минимальных $0,70**. Некоторые источники сообщают, что USDR опустился до **$0,40 в пиковом панике, а другие — до $0,26**. EURR снизился на **23% примерно до $0,88 по сравнению с привязкой в $1,15 в паре EUR/USD — серьезное отклонение для активов, предназначенных для поддержания стабильной стоимости. Также произошел разрыв между USDR и EURR, нарушив ожидаемую ценовую связь между двумя стейблкоинами одного эмитента.

StablR — не мелкая организация. В рамках регулирования по стандарту MiCA ЕС эмитент заявил о 1:1 фиатной поддержке с резервами, хранящимися на сегрегированных счетах в ведущих учреждениях. Более того, Tether инвестировал в StablR в декабре 2024 года для продвижения использования стейблкоинов в Европе — что теперь подчеркивает, как даже хорошо капитализированные и регулируемые игроки могут потерпеть неудачу из-за внутренних операционных слабостей.

Реакция индустрии и регуляторные последствия

Фирма по безопасности блокчейна Blockaid, которая впервые обнаружила текущую уязвимость, дала резкую оценку, заявив: «Это не ошибка смарт-контракта — это сбой в управлении ключами и управлении». В числе первых, кто публично предупредил сообщество о подозрительной активности, был аналитик ZachXBT.

В ответ StablR объявила на своей платформе X, что выявила уязвимость и активно работает над устранением последствий, а подробности будут опубликованы после проверки. Также сообщается, что эмитент быстро заморозил миллионы долларов украденных средств, хотя полное восстановление активов для пользователей остается неопределенным.

Инцидент с StablR добавляет к тревожной тенденции в DeFi, где только в мае 2026 года было зафиксировано более дюжины крупных взломов. Среди них — THORChain ($10 млн), Verus Bridge, Echo Protocol, Polymarket и другие. Общий фактор многих атак — не сложное использование уязвимостей кода, а компрометация приватных ключей и сбои в управлении — вектор атаки, с которым индустрия продолжает бороться.

Заключение

Инцидент с StablR служит предостережением: соблюдение регуляторных требований, институциональная поддержка и фиатные резервы мало что значат, если контроль над эмиссией защищен точкой отказа — одним приватным ключом. Стандарт MiCA может установить нормы для резервов и прозрачности, но не защищает от ситуации, когда мультисига 1 из 3 paired с плохой операционной безопасностью. По мере массового внедрения стейблкоинов этот случай подчеркивает, что управление и инфраструктура ключей должны рассматриваться так же строго, как и безопасность смарт-контрактов — иначе следующий сброс привязки может оказаться необратимым.
UNI-0,47%
ETH1,3%
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено