Компания по безопасности блокчейна Blockaid обнаружила продолжающийся эксплойт на StablR, в результате которого было извлечено около 2,8 млн $. Причиной стал скомпрометированный приватный ключ в слабом мультисиге 1 из 3Компания по безопасности блокчейна Blockaid обнаружила продолжающийся эксплойт на StablR, в результате которого было извлечено около 2,8 млн $. Причиной стал скомпрометированный приватный ключ в слабом мультисиге 1 из 3

Эксплойт StablR опустошил $2,8 млн, евро и USD стейблкоины депегнулись

2026/05/24 15:14
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

TLDR

  • Блокчейн-компания по безопасности Blockaid обнаружила продолжающийся эксплойт на StablR, в результате которого было извлечено около 2,8 млн $
  • Скомпрометированный приватный ключ в уязвимом мультисиг-аккаунте с порогом 1 из 3 позволил злоумышленнику выпустить 8,35 млн USDR и 4,5 млн EURR
  • EURR от StablR потерял привязку на 23% — с 1,15 $ до 0,88 $, а USDR упал на 30% до 0,70 $
  • Злоумышленник обменял выпущенные токены номинальной стоимостью 10,4 млн $ на децентрализованных биржах всего за 1 115 ETH из-за низкой ликвидности
  • В мае 2025 года произошло более десятка крупных эксплойтов в DeFi, включая THORChain, Verus Bridge, Echo Protocol и Polymarket

В воскресенье StablR подвергся продолжающемуся эксплойту, в результате которого у эмитента стейблкоинов было похищено около 2,8 млн $. Блокчейн-компания по безопасности Blockaid обнаружила атаку с помощью своей системы обнаружения эксплойтов.

Предполагаемой причиной стала компрометация приватного ключа в мультисиг-аккаунте для минтинга StablR. В аккаунте использовался слабый порог 1 из 3, что означало необходимость лишь одного ключа для подтверждения действий.

StablR Exploit Drains $2.8M as Euro and USD Stablecoins Depeg

Злоумышленник воспользовался этим доступом, чтобы добавить себя в качестве владельца и удалить остальных. Затем было выпущено 8,35 млн токенов USDR и 4,5 млн токенов EURR.

Стейблкоины потеряли привязку

Внезапный выпуск токенов привёл к резкой депривязке обоих стейблкоинов. Евро-стейблкоин StablR — EURR с рыночной капитализацией 14 млн $ — упал на 23%: с отметки привязки 1,15 $ до 0,88 $.

Долларовый стейблкоин StablR — USDR с рыночной капитализацией 11 млн $ — снизился на 30% до 0,70 $. Оба токена по-прежнему оставались без привязки на момент публикации.

Злоумышленник обменял новые выпущенные токены на децентрализованных биржах. Несмотря на номинальную стоимость токенов около 10,4 млн $, низкая ликвидность привела к тому, что злоумышленник получил лишь 1 115 ETH, что составляет около 2,8 млн $.

ZachXBT оценил общий ущерб от эксплойта примерно в 10 млн $. Атака всё ещё продолжалась, когда в воскресенье утром появились первые сообщения о ней.

На момент написания статьи StablR не публиковал никаких обновлений в своём официальном аккаунте X.

Насыщенный месяц для эксплойтов DeFi

Май ознаменовался волной криптовалютных эксплойтов. По данным DeFiLlama, только за этот месяц произошло более десятка крупных инцидентов.

Среди других протоколов, пострадавших в мае, — THORChain, Verus Bridge, Echo Protocol и Polymarket. Многие из них были связаны с компрометацией приватных или административных ключей, а не с ошибками в смарт-контрактах.

Volo Vault, Wasabi Perps, Echo Bridge и Polymarket — все они пострадали от похожих эксплойтов, связанных с ключами, за последние два месяца.

21 мая был взломан кроссчейн-мост Bitcoin Map Protocol — на этот раз через уязвимость в смарт-контракте. Злоумышленник выпустил квадриллион токенов MAPO, что привело к обвалу токена на 96%.

StablR выпускает регулируемые стейблкоины, обеспеченные резервами, хранящимися на сегрегированных счетах в крупных финансовых учреждениях. Tether, крупнейший в мире эмитент стейблкоинов, инвестировал в StablR в декабре 2024 года.

На момент публикации StablR не выпустил официального заявления об эксплойте.

Материал StablR Exploit Drains $2.8M as Euro and USD Stablecoins Depeg впервые опубликован на CoinCentral.

Комбо Кубка мира: Цель на 200x

Комбо Кубка мира: Цель на 200xКомбо Кубка мира: Цель на 200x

До 20 комбо в матчах Кубка мира за 1 ордер

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

15.06.2026, 12-49 изменены значения нижней границы ценового коридора РЕПО, ставки переноса и диапазона оценки процентных рисков ценной бумаги PIKK (ПИК ао).

15.06.2026, 12-49 изменены значения нижней границы ценового коридора РЕПО, ставки переноса и диапазона оценки процентных рисков ценной бумаги PIKK (ПИК ао).

В соответствии с Методикой определения НКО НКЦ (АО) риск-параметров фондового рынка и рынка депозитов ПАО Московская Биржа 15.06.2026, 12-49 (мск) изменены знач
Поделиться
Московская Биржа2026/06/15 17:49
15.06.2026, 12-08 изменены значения нижней границы ценового коридора РЕПО, ставки переноса и диапазона оценки процентных рисков ценной бумаги GEMA (iММЦБ ао).

15.06.2026, 12-08 изменены значения нижней границы ценового коридора РЕПО, ставки переноса и диапазона оценки процентных рисков ценной бумаги GEMA (iММЦБ ао).

В соответствии с Методикой определения НКО НКЦ (АО) риск-параметров фондового рынка и рынка депозитов ПАО Московская Биржа 15.06.2026, 12-08 (мск) изменены знач
Поделиться
Московская Биржа2026/06/15 17:08
Anthropic привлекает Google для поддержки проекта по созданию дата-центров на $1 трлн перед IPO

Anthropic привлекает Google для поддержки проекта по созданию дата-центров на $1 трлн перед IPO

Anthropic подписала более 12 предварительных договоров аренды дата-центров в США общей мощностью свыше 1 гигаватта; Google обсуждает возможность выступить финансовым гарантом по
Поделиться
Coincentral2026/06/15 16:46

Заработайте долю из 50 000 USDT

Заработайте долю из 50 000 USDTЗаработайте долю из 50 000 USDT

Делайте задания DEX+ и откройте «Колесо чемпионов»