Layer 1 модульний блокчейн Saga 21 січня зазнав хакерської атаки на 7 мільйонів доларів США, команда терміново припинила роботу ланцюга, що викрило ризики міжланцюгових мостів через відключення стабільної монети та падіння TVL на 55%.
(Попередній огляд: обсяг транзакцій в Ethereum досяг нових максимумів, викликавши попередження про безпеку! Хакери за допомогою «Dust Attack» підвищили кількість транзакцій, за якими ховається криза за цим зростанням)
(Додатковий фон: хакери з Північної Кореї в 2025 році встановили рекорд крадіжки: викрали криптовалют на 2,02 мільярда доларів, цикл відмивання коштів тривав близько 45 днів)
21 січня, Layer 1 Saga виявила вразливість контракту на 7 мільйонів доларів США, офіційна команда зупинила роботу SagaEVM на блокчейні з висотою 6,593,800. За кілька годин екосистема втратила прив’язку стабільної монети Saga Dollar до 1 долара, мінімальна ціна опустилася до 0.75 долара, загальна заблокована вартість (TVL) різко зменшилася з 37 мільйонів доларів до 16 мільйонів доларів, що становить падіння на 55%.
Ця подія вплинула не лише на фондовий пул, а й на довіру до безпекової логіки «взаємодії» між ланцюгами.
Дані DeFiLlama показують, що у день атаки Smart Money та роздрібні інвестори одночасно вивели свої активи, великі пулі ліквідності на SagaEVM швидко виснажилися ввечері. Стабільна монета Saga Dollar, яка була розроблена для 1:1 прив’язки до долара, після відключення втратила ціну до 0.75 долара, а також інші стабільні монети, такі як Colt і Mustang, зазнали різних ступенів дисконту.
На блокчейні видно, що хакери спочатку розгорнули зловмисний контракт на SagaEVM, потім через міжланцюговий міст без дозволу вивели активи USDC, yUSD, ETH, tBTC до основного мережі Ethereum, після чого обміняли їх на ETH для подальшого змішування.
Безпекова спільнота припускає, що можливо мова йде про «безкінечне створення» або логіку контрактів з допомогою IBC, що спричинило збої, також не виключається витік приватних ключів, але остаточний висновок ще має бути офіційно підтверджений.
Щоб зупинити розширення збитків, команда Saga спочатку відключила систему, потім звернулася до централізованих бірж та інших операторів міжланцюгових мостів для відстеження та блокування підозрілих адрес. SagaEVM досі залишається у стані тимчасової зупинки.