#StablRStablecoinDepegsAfterExploit


Це класичний і болючий приклад того, як «децентралізоване лише за назвою» управління повертається, щоб нашкодити проекту. Коли протокол використовує мультиsig 1 з 3 для чогось такого критичного, як права на емінг, це повністю руйнує ціль від наявності мультиsig-гаманця спочатку.

Ось розбір того, що пішло не так, як зловмисник витягнув кошти і чому «прибуток» був значно нижчим за номінальну вартість токенів.

Як розгорівся напад

Злом був по суті провалом управління ключами, а не вразливістю коду. Оскільки контракт вимагав лише один підпис із трьох для виконання транзакцій, компрометація одного приватного ключа дала зловмиснику повний контроль над усім.

Хід нападу

Крок 1: Компрометація ключа та захоплення: Зловмисник отримав доступ до одного з трьох приватних ключів. Використовуючи цей один підпис, він виконав команду адміністратора, щоб додати свою адресу як власника і повністю видалити двох інших легітимних підписантів.

Крок 2: Непідтримуване емінг: Маючи повний контроль над контрактом емінгу, вони миттєво створили 8,35 мільйонів USDR і 4,5 мільйонів EURR без надання будь-якого забезпечення.

Крок 3: Вивантаження на DEX: Зловмисник поспішив на децентралізовані біржі (DEXs), щоб обміняти непідтримувані токени на Ethereum (ETH).

Прослизання цін і тонка ліквідність: 7,6 мільйонів доларів у збитках

Зловмисник створив приблизно 10,4 мільйона доларів номінальної вартості за паритетом. Однак він забрав лише близько 1115 ETH (приблизно 2,8 мільйона доларів).

Чому така велика різниця? Тонка ліквідність.

Пули стабількоінів на DEXs залежать від глибокої ліквідності для підтримки цін автоматичного маркет-мейкера (AMM). Оскільки пули StablR були відносно мілкими, масивні раптові продажі зловмисника повністю перевищили доступну ліквідність. Це спричинило екстремальне прослизання цін, фактично обваливши вартість саме тих токенів, які вони намагалися обміняти під час самого обміну.
Нюанс регулювання (MiCA)

Що робить це особливо помітним, так це позиціонування StablR як європейського регульованого, відповідного MiCA емітента. Регулювання ринків у криптоактивах (MiCA) накладає суворі правила щодо резервів, капітальних вимог і аудиту.

Однак, як зазначила компанія з безпеки Blockaid, стандартні аудити відповідності регуляторним вимогам зазвичай зосереджені на фінансових резервах і юридичних структурах, а не на операційній технічній безпеці (OpSec) у реальному часі. Юридична відповідність не автоматично означає структурну криптографічну безпеку; структура мультиsig 1 з 3 є очевидною єдиною точкою відмови незалежно від того, наскільки компанія є відповідною на папері.
$ETH
ETH-1,71%
Переглянути оригінал
post-image
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 29
  • 2
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Crypto_Buzz_with_Alex
· 3год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
Crypto_Buzz_with_Alex
· 3год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
ShainingMoon
· 6год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
ShainingMoon
· 6год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
ShainingMoon
· 6год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
BeautifulDay
· 6год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
SuiCraft
· 8год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
Luna_Star
· 9год тому
LFG 🔥
відповісти на0
Luna_Star
· 9год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
Miss_1903
· 13год тому
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріплено