#StablRStablecoinDepegsAfterExploit


24 травня 2026 року руйнівна експлозія вразила регульованого стабількоін-емітента StablR із Мальти, спричинивши втрату прив’язки його двох основних стабількоінів, USDR та EURR. Це був не складний хак смарт-контракту, а катастрофічна несправність у базовому управлінні ключами — зловмисник зламав один приватний ключ із мульти-сигу 1 з 3, отримавши повний контроль над емісією та створивши токени на суму 13,5 мільйонів доларів без забезпечення.

Зламаний ключ належав підписанту рахунку емісії StablR. За умовами, для виконання чутливих адміністративних дій потрібно було лише 1 з 3 підписів, тому зловмиснику вистачило одного викраденого ключа, щоб взяти контроль. Використовуючи викрадений ключ, він додав свій власний адресу як власника, систематично видаляв усіх легітимних підписантів і отримав повний контроль над функцією емісії.

Ця операційна помилка безпеки дозволила їм створити 8,35 мільйонів USDR і 4,5 мільйонів EURR у серії транзакцій — величезний шок пропозиції без фіатного забезпечення. Зловмисник одразу ж обміняв створені активи на децентралізованих біржах (переважно Uniswap) на ETH. Однак через низьку ліквідність він продав за значними знижками, в підсумку отримавши лише **1 115 ETH (~2,8 мільйона доларів)** з номіналу 13,5 мільйонів доларів.

Вплив на ринок та відхилення від прив’язки

Вплив на ринок був миттєвим і жорстким. З новим, беззастережним пропозицією, що звалився на DEX, USDR зазнав найсильніших втрат, знизившись на 30% до рівня $0,70**. Деякі повідомлення стверджують, що USDR впав до **$0,40 під час паніки, тоді як інші зафіксували падіння до $0,26**. EURR знизився **на 23% до приблизно $0,88 у порівнянні з прив’язкою $1,15 у парі EUR/USD — різке відхилення для активів, що мають підтримувати стабільну цінність. Порушення також спричинило розрив між USDR і EURR, порушуючи очікувану цінову залежність між цими стабількоінами від одного емітента.

StablR — не маленька операція. Як регульований Електронний грошовий інститут за рамками MiCA ЄС, емісія заявляла про 1:1 фіатне забезпечення з резервами, що зберігаються на сегрегованих рахунках у провідних установах. Більше того, Tether інвестував у StablR у грудні 2024 року для просування стабількоінів у Європі — підтвердження, яке тепер підкреслює, що навіть добре капіталізовані, регульовані гравці можуть зазнати невдачі через внутрішні операційні слабкості.

Реакція галузі та регуляторні наслідки

Блокчейн-компанія з безпеки Blockaid, яка першою повідомила про поточну експлозію, була категоричною у своїй оцінці: «Це не помилка смарт-контракту — це провал управління ключами та управління.». Внутрішній детектив ZachXBT був одним із перших, хто публічно попередив спільноту про підозрілі дії, пов’язані з контрактами StablR.

У відповідь StablR оголосила на своїй платформі X, що виявила вразливість і активно працює над обмеженням її впливу, з додатковими деталями, які будуть оприлюднені після перевірки. Також повідомляється, що емісія швидко заморозила мільйони доларів викрадених коштів, хоча повне відновлення активів для користувачів залишається під питанням.

Інцидент із StablR додає до тривожної тенденції в DeFi, з понад десятком великих експлойтів, повідомлених лише у травні 2026 року. Інші високопрофільні порушення цього місяця включають THORChain ($10М), Verus Bridge, Echo Protocol, Polymarket та інші. Спільною рисою багатьох цих атак є не складне використання коду, а зламані приватні ключі та провали управління — вектор атак, з яким галузь продовжує боротися.

Остаточне слово

Експлозія StablR слугує застереженням: відповідність регулюванню, підтримка інституцій та фіатні резерви мають мало значення, якщо контроль над емісією захищений тим, що фактично є єдиною точкою відмови. Рамки MiCA можуть встановлювати стандарти для резервів і прозорості, але вони не захищають від сценарію, коли мульти-сиг 1 з 3 поєднаний із поганою операційною безпекою. Оскільки стабількоіни наближаються до широкого впровадження, цей інцидент підкреслює, що управління та інфраструктура управління ключами мають розглядатися з такою ж увагою, як і безпека смарт-контрактів — інакше наступний відхил може не відновитися.
UNI-0,47%
ETH1,3%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено