Стейблкоины StablR потеряли привязку после атаки, злоумышленник заработал $2,8 млн
По данным ChainCatcher, эмитент стейблкоинов StablR подвергся продолжительной атаке, из-за которой евро-стейблкоин EURR и долларовый USDR утратили привязку к базовым валютам.
Как сообщила компания по блокчейн-безопасности Blockaid, злоумышленник предположительно получил контроль над одним из приватных ключей в мультисиг-аккаунте, отвечающем за выпуск токенов. Используя схему с требованием 1/3 подписей, он заменил других администраторов и затем дополнительно выпустил 8,35 млн USDR и 4,5 млн EURR.
После этого атакующий обменял на DEX токены примерно на $10,4 млн на около 1 115 ETH, получив ориентировочную прибыль порядка $2,8 млн. На фоне инцидента EURR опустился примерно до $0,88, а USDR — до $0,70.
В Blockaid подчеркнули, что причиной стала не уязвимость смарт-контракта, а сбои в управлении ключами и механизмах корпоративного управления.