Il protocollo blockchain Layer-1 Saga ha sospeso il suo chainlet SagaEVM mercoledì dopo che un exploit di sicurezza ha prosciugato quasi 7 milioni di dollari in fondi. L'attacco ha causato la perdita del peg della stablecoin della piattaforma ancorata al dollaro, scendendo a 0,75$.
Il team Saga ha annunciato la sospensione all'altezza del blocco 6.593.800 dopo aver rilevato attività sospette. L'exploiter ha trasferito i fondi rubati fuori da SagaEVM tramite bridge e li ha convertiti in Ether.
Secondo l'indagine di Saga, l'exploit ha coinvolto una sequenza coordinata di deployment di contratti e attività cross-chain. L'attaccante è riuscito a estrarre fondi attraverso prelievi di liquidità su più chain.
Il Total Value Locked (TVL) della piattaforma è sceso da oltre 37 milioni di dollari a 16 milioni di dollari in 24 ore, secondo i dati di DefiLlama. Questo rappresenta un calo del 55% degli asset detenuti sul protocollo.
Prezzo Saga Dollar (D)
La stablecoin principale di Saga, Saga Dollar, ha perso il peg mercoledì intorno alle 23:16 UTC. Il prezzo della stablecoin è sceso a 0,75$ dal suo peg previsto di 1,00$, secondo i dati di CoinGecko.
Anche le altre stablecoin della piattaforma, Colt e Mustang, sono state colpite dall'exploit. Il team ha affermato che il chainlet rimarrà sospeso fino a quando i team di ingegneria e sicurezza completeranno l'indagine.
Il ricercatore sulla sicurezza Vladimir S ha suggerito che l'attaccante ha coniato Saga Dollar senza collaterale. Ha detto che l'exploit ha utilizzato un contratto helper che ha abusato dei meccanismi di Inter-Blockchain Communication con messaggi personalizzati.
I messaggi personalizzati avrebbero bypassato la convalida nella logica del bridge precompilato. Questo ha permesso il conio di token senza fornire alcun asset di supporto.
Un altro investigatore on-chain, Specter, ha ipotizzato che l'exploit potrebbe derivare da una compromissione della chiave privata. Tuttavia, hanno notato che c'erano informazioni limitate disponibili al momento.
Saga ha identificato l'indirizzo del wallet a cui sono stati inviati i fondi rubati. Il team sta collaborando con exchange e operatori di bridge per inserire l'indirizzo nella blacklist.
Il protocollo ha dichiarato che non c'è stato alcun fallimento del consenso o compromissione dei validatori. Saga ha affermato che la sua mainnet SSC e il layer di consenso principale rimangono strutturalmente solidi.
Il team Saga ha dichiarato di aver lanciato misure di sicurezza aggiuntive per prevenire attacchi simili. Intendono pubblicare un post-mortem completo una volta convalidati i risultati.
Il team ha confermato che non ci sono prove di chiavi di firma trapelate. L'infrastruttura della rete Saga più ampia non è stata interessata dall'incidente di sicurezza.
Saga sta coordinando gli sforzi di riparazione con i partner dell'intero ecosistema. L'indagine continua mentre i team lavorano per comprendere la portata completa dell'exploit.
La violazione si è verificata durante un periodo di elevato furto di criptovalute nel 2025. Chainalysis stima che le perdite totali abbiano superato i 3,41 miliardi di dollari quest'anno, rispetto ai 3,38 miliardi di dollari dell'anno precedente.
Il post Saga Halts Blockchain After $7 Million Security Exploit Depegs Stablecoin è apparso per primo su CoinCentral.


