StablR взломали на $2,8 млн: стейблкоины EURR и USDR потеряли привязку
Как сообщает Cointelegraph, в воскресенье компания Blockaid, специализирующаяся на безопасности блокчейна, заявила, что эмитент стейблкоинов StablR подвергается продолжающейся атаке и уже потерял около $2,8 млн. Злоумышленник воспользовался низким порогом защиты мультисиг-аккаунта StablR для минтинга: для операций требовалась всего одна подпись из трёх. Скомпрометировав приватный ключ одного из подписантов, атакующий добавил себя в число владельцев и заменил остальных подписантов, после чего выпустил 8,35 млн USDR и 4,5 млн EURR. Из-за недостаточной ончейн-ликвидности он обменял на децентрализованной бирже токены примерно на $10,4 млн на около 1"115 ETH, фактически выведя порядка $2,8 млн.