Известный европейский эмитент стейблкоинов StablR пострадал от разрушительной атаки на минувших выходных. Злоумышленнику удалось скомпрометировать структуру управления протоколом, выпустив миллионы необеспеченных токенов и приведя к депривязке стейблкоинов как к евро, так и доллару США.
Атака началась в субботу вечером, и первым о ней написал известный блокчейн-детектив ZachXBT. По данным компании Blockaid, занимающейся безопасностью блокчейна, первопричиной взлома стала не ошибка в коде смарт-контракта StablR, а серьёзная уязвимость в управлении ключами.
Злоумышленник скомпрометировал один приватный ключ, принадлежащий подписанту в кошельке StablR для создания мультиподписей. Печальный факт состоит в том, что для получения полного административного контроля требовался всего один скомпрометированный ключ.
После получения контроля злоумышленник действовал быстро: Затем злоумышленник распродал вновь созданные активы на различных децентрализованных биржах (DEX).
Читать на happycoin.club