Le protocole blockchain Layer-1 Saga a mis en pause son chainlet SagaEVM mercredi après qu'une exploitation de sécurité a drainé près de 7 millions de dollars de fonds. L'attaque a provoqué la perte de l'ancrage du stablecoin indexé sur le dollar de la plateforme et sa chute à 0,75 $.
L'équipe Saga a annoncé la pause à la hauteur de bloc 6 593 800 après avoir détecté une activité suspecte. L'exploiteur a transféré les fonds volés hors de SagaEVM et les a convertis en Ether.
Selon l'enquête de Saga, l'exploitation impliquait une séquence coordonnée de déploiements de contrats et d'activités cross-chain. L'attaquant a pu extraire des fonds via des retraits de liquidités sur plusieurs chaînes.
La valeur totale verrouillée (TVL) de la plateforme est passée de plus de 37 millions de dollars à 16 millions de dollars en 24 heures, selon les données de DefiLlama. Cela représente une baisse de 55 % des actifs détenus sur le protocole.
Prix du Saga Dollar (D)
Le stablecoin principal de Saga, Saga Dollar, a perdu son ancrage mercredi vers 22h16 UTC. Le prix du stablecoin est tombé à 0,75 $ contre l'ancrage prévu de 1,00 $, selon les données de CoinGecko.
Les autres stablecoins de la plateforme, Colt et Mustang, ont également été affectés par l'exploitation. L'équipe a déclaré que le chainlet restera en pause jusqu'à ce que les équipes d'ingénierie et de sécurité terminent leur enquête.
Le chercheur en sécurité Vladimir S a suggéré que l'attaquant a créé des Saga Dollars sans collatéral. Il a déclaré que l'exploitation utilisait un contrat auxiliaire qui abusait des mécanismes de communication Inter-Blockchain avec des messages personnalisés.
Les messages personnalisés auraient contourné la validation dans la logique du bridge précompilé. Cela a permis la création de tokens sans fournir d'actifs de garantie.
Un autre enquêteur on-chain, Specter, a spéculé que l'exploitation pourrait résulter d'une compromission de clé privée. Cependant, ils ont noté qu'il y avait peu d'informations disponibles à ce moment-là.
Saga a identifié l'adresse du portefeuille où les fonds volés ont été envoyés. L'équipe travaille avec les exchanges et les opérateurs de bridge pour mettre l'adresse sur liste noire.
Le protocole a déclaré qu'il n'y avait pas eu d'échec du consensus ni de compromission des validateurs. Saga a déclaré que son mainnet SSC et sa couche de consensus centrale restent structurellement solides.
L'équipe Saga a déclaré avoir lancé des protections supplémentaires pour prévenir des attaques similaires. Ils prévoient de publier un post-mortem complet une fois les résultats validés.
L'équipe a confirmé qu'il n'y avait aucune preuve de fuite de clés de signature. L'infrastructure réseau plus large de Saga n'a pas été affectée par l'incident de sécurité.
Saga coordonne les efforts de remédiation avec les partenaires de l'écosystème. L'enquête se poursuit tandis que les équipes travaillent à comprendre toute l'étendue de l'exploitation.
La violation s'est produite pendant une période de vol crypto élevé en 2025. Chainalysis estime que les pertes totales ont dépassé 3,41 milliards de dollars cette année, contre 3,38 milliards de dollars l'année précédente.
L'article Saga Halts Blockchain After $7 Million Security Exploit Depegs Stablecoin est apparu en premier sur CoinCentral.

