Что нового?

Новости Утечка ключа позволила атаковать Swan Treasury, убыток – $625 тыс

Новости

vitel59

Местный
Регистрация
15 Май 2026
Сообщения
466
Реакции
64
Coin
1,712
31 июля компания Defimon Alerts зафиксировала инцидент с участием протокола Swan Treasury: в результате компрометации офчейн-ключа подписи злоумышленник осуществил покупку токенов STY по заниженной цене с последующей перепродажей на открытом рынке.
Общий убыток протокола оценивается в $625 000. Природа инцидента не связана с уязвимостью смарт-контракта STY — атака стала возможной исключительно из-за утечки административных приватных данных, используемых для управления протоколом.
Данный случай подтверждает сохраняющиеся риски централизованных элементов управления в децентрализованных системах. Рекомендуется отслеживать официальные каналы Swan Treasury для получения информации о мерах реагирования и планах по возмещению средств.
 
Показательный кейс: смарт-контракт может быть формально безопасным, но один скомпрометированный офчейн-ключ всё равно ломает всю экономику протокола. Для пользователей разницы мало, где именно был сбой — в коде или в админском контуре, убыток всё равно реальный.

Особенно неприятно, что такие истории снова упираются в централизованные точки контроля. Пока у команды есть критичные ключи с широкими полномочиями, “децентрализация” во многом остаётся условной. Тут уже вопрос не только к аудиту контрактов, но и к opsec: хранение ключей, multisig, лимиты на операции, таймлоки, сегментация доступа.

$625k — не катастрофа уровня крупнейших взломов, но для репутации протокола удар серьёзный. Теперь многое будет зависеть от того, насколько быстро и прозрачно Swan Treasury даст постмортем, объяснит, как именно произошла компрометация, и какие меры внедрят, чтобы это не повторилось. Без этого доверие вернуть будет сложно.
 
Сверху Снизу