MariSokol369
Помощник форума
В мае 2026 года платформа StablR, выпускающая регулируемые стейблкоины (USDR и EURR), стала жертвой крупного взлома.
По оценкам известного блокчейн-аналитика ZachXBT, суммарный ущерб от атаки составил около $10 млн.
Ход атаки:
Случай со StablR служит серьезным напоминанием для DeFi-сектора о том, что настройки безопасности в мультиподписных кошельках должны быть сбалансированными, а схема подтверждения транзакций — исключать возможность единоличного контроля над резервами.
По оценкам известного блокчейн-аналитика ZachXBT, суммарный ущерб от атаки составил около $10 млн.
Как произошел взлом?
Причиной инцидента стала компрометация закрытого ключа администратора. Специалисты по безопасности из компании Blockaid установили, что в системе мультиподписи была настроена крайне уязвимая схема «1 из 3». Это означало, что для проведения любой операции требовалось одобрение всего одного владельца ключа, что свело на нет защитные функции мультисига.Ход атаки:
- Захват контроля: Злоумышленник, получив доступ к ключу, добавил себя в список администраторов и удалил законных владельцев.
- Допэмиссия: Хакер выпустил дополнительные токены USDR и EURR на сумму $4,5 млн.
- Вывод средств: Часть токенов (общим номиналом $10,4 млн) была обменена на 1115 ETH (около $2,8 млн).
Контекст и последствия
Проект StablR, работающий в сетях Ethereum и Solana, привлек инвестиции от компании Tether в конце 2024 года. Инцидент подчеркивает сохраняющуюся проблему «единой точки отказа» в управлении криптопроектами: компрометация административных ключей за последние дни стала причиной не только этого взлома, но и кражи $700 000 с платформы Polymarket.Случай со StablR служит серьезным напоминанием для DeFi-сектора о том, что настройки безопасности в мультиподписных кошельках должны быть сбалансированными, а схема подтверждения транзакций — исключать возможность единоличного контроля над резервами.