$13.5М Эксплойт остановлен на корню



Богатство в шесть цифр в украденных стейблкоинах только что столкнулось с командой соблюдения правил, которая была быстрее самого эксплойта. Мобильный кошелек Oobit обнаружил, заблокировал и отключил нелегальный канал вывода средств менее чем за два часа — перехватив средства с взлома смарт-контракта StablR на сумму $13,5 миллиона в полёте, прежде чем ни один сатоши коснулся невинных пользователей.

🔹 Атака на StablR развернулась 24 мая, когда злоумышленник скомпрометировал один приватный ключ из слабо настроенного мультисига 1 из 3, получив полный контроль над контрактами стейблкоинов EURR и USDR. За примерно три часа было сгенерировано из воздуха 8,35 миллиона USDR и 4,5 миллиона EURR, которые были выставлены на децентрализованных биржах, вызвав падение USDR с $1,00 до минимальных $0,40 и снижение EURR примерно на 15-20% ниже его евро-пейджинга.

🔹 Украденные средства попытались выйти из экосистемы через Oobit, мобильный кошелек, поддерживаемый крупным эмитентом стейблкоинов. Команда соблюдения правил Oobit сразу же отметила аномальную активность, заблокировала сумму в шесть цифр в EURR и полностью закрыла канал вывода — всё это произошло в течение двух часов после обнаружения. Ни один пользовательский баланс не пострадал, и системы Oobit никогда не были взломаны.

🔹 Взлом StablR следовал типичной схеме неудачи мультисига, которая преследовала несколько протоколов в 2026 году. Порог в один из трёх подписантов снизил всю систему безопасности до уровня одного приватного ключа — и этот ключ был скомпрометирован. Malta-based StablR, электронное денежное учреждение, соответствующее требованиям MiCA и заявляющее о 1:1 фиатной поддержке, с тех пор приостановило все операции по выпуску и выкупу токенов USDR и EURR.

🔹 Детектив на блокчейне ZachXBT впервые отметил активную эксплойт-атаку 24 мая, а компания по безопасности блокчейна Blockaid подтвердила продолжающуюся атаку вскоре после этого. Злоумышленник вывел примерно $2,8 миллиона в ETH из dump, несмотря на то, что было сгенерировано $13,5 миллиона номинальной стоимости, при этом низкая ликвидность на децентрализованных биржах ограничила объем конвертации до падения цен. Сейчас Oobit работает совместно со StablR и следователями для проведения последующего восстановления.

Два часа от обнаружения до блокировки, шесть цифр украденных стейблкоинов заблокированы, и ни один баланс пользователя не пострадал. История безопасности 2026 года пишется не самими эксплойтами, а командами, которые останавливают их до того, как они распространятся. Как вы это воспринимаете — как единичную победу в соблюдении правил или как шаблон того, как регулируемые офф-рампы должны защищать всю экосистему?
ETH-1,6%
Посмотреть Оригинал
post-image
User_any
#StablRStablecoinDepegsAfterExploit Сломан пег?
StablR стабильные монеты только что пострадали от катастрофического взлома на сумму 2 800 000 долларов, полностью разрушив их фиатные пеги.
Атака была направлена как на евро-обеспеченные токены EURR, так и на долларовые USDR в сети Ethereum.
Компания по безопасности блокчейна Blockaid выявила основную проблему как абсолютный сбой в управлении приватными ключами.
🔹 Злоумышленники скомпрометировали один приватный ключ внутри уязвимого мультисига с 1 из 3 для чеканки.
🔹 Взломщики мгновенно добавили свой личный кошелек в качестве основного владельца.
🔹 Злоумышленники удалили всех легитимных подписантов, чтобы обеспечить абсолютный контроль над управлением.
🔹 Вредоносные субъекты создали 8 350 000 USDR и 4 500 000 EURR прямо в обращение.
Атакасты поспешили обменять эти новые токены на децентрализованных биржах. Очень тонкие ликвидные пулы ограничили итоговую сумму вывода примерно 1115 эфиров, что составляет 2 800 000 долларов.
Массовое давление продаж вызвало немедленную паническую реакцию на рынке. EURR упал на 23% от своей цели и остановился около $0,88. Тем временем USDR рухнул на 30%, опустившись прямо до $0,70, поскольку ликвидные пулы иссякли.
Исходный код смарт-контракта остался полностью целым на протяжении всего инцидента. Эта катастрофа подчеркивает серьезный человеческий провал в фундаментальной административной безопасности.
Настройка мультисига с 1 из 3 — это как запереть входную дверь, оставив ключ прямо под ковриком у входа.
Друзья, что вы думаете об этом внезапном крахе стабильной монеты?
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • 1
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Last_Satoshi
· 1ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
SinCity
· 2ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
SaharaDreams
· 2ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
Z谋谋nxcrypto
· 2ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
Z谋谋nxcrypto
· 2ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
ToTheYUE
· 2ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
cryptoLog
· 2ч назад
На Луну 🌕
Посмотреть ОригиналОтветить0
  • Закреплено