Механика атаки: «Печать из воздуха»
По данным ИБ-специалистов (включая отчеты Vladimir S. и Officer’s Notes), взлом не был связан с компрометацией ключей валидаторов. Атака была технически изощренной:
-
Эксплуатация IBC: Хакер использовал уязвимость в логике межсетевого протокола (IBC) и кастомных сообщениях.
-
Безлимитная эмиссия: Уязвимость позволила злоумышленнику обойти проверки моста и «напечатать» токены Saga Dollar (D) без какого-либо обеспечения.
-
Вывод ликвидности: Свежевыпущенные токены были обменяны на ликвидные активы (USDC, ETH, tBTC) и выведены через мосты в сеть Ethereum.
Последствия для экосистемы
Инцидент нанес сокрушительный удар по финансовым показателям проекта:
-
Обвал TVL: Общая стоимость заблокированных средств рухнула с $37 млн до $16–21 млн всего за сутки.
-
Крах стейблкоинов: * Saga Dollar (D) обвалился до $0,75.
-
Стейблкоины Colt и Mustang также утратили привязку к доллару.
-
-
Цена SAGA: Нативный токен обновил исторический минимум, опустившись до $0,053.
Текущий статус: «Режим выживания»
Команда Saga оперативно приостановила работу цепочки SagaEVM на блоке 6 593 800.
Что важно знать пользователям:
-
Основная сеть SSC (Saga Security Chain): Остается в безопасности, валидаторы и система консенсуса не пострадали.
-
Другие чейнлеты (Chainlets): Работают в штатном режиме.
-
Расследование: Команда идентифицировала адрес хакера (
0x2044697623afa31459642708c83f04ecef8c6ecb) и работает с биржами для внесения его в черные списки.
«80% проектов не восстанавливаются после таких ударов», — напомнил Митчелл Амадор (Immunefi). Для Saga 2026 год станет годом борьбы за доверие, которое было подорвано в считанные часы.
