A equipa Saga anunciou a suspensão de saque da blockchain SagaEVM após um incidente de segurança que resultou num atacante a sacar 7 milhões de dólares. A rede foi encerrada quando o bloco 6.593.800 foi alcançado, conforme relatado pelos programadores numa declaração na rede social X (anteriormente Twitter).
Numa mensagem subsequente, os representantes do projeto explicaram que o ataque envolveu uma cadeia coordenada de implementações de contratos, atividade cross-chain e subsequente saque de liquidez. Conforme observado pela Saga, não houve sinais de comprometimento do validador, falhas de consenso ou fugas de chaves.
De acordo com as informações disponíveis, a infraestrutura básica da rede permanece estável.
Os programadores também relataram que identificaram o endereço do atacante e começaram a trabalhar com exchanges e pontes para bloquear. O incidente de segurança afetou a rede SagaEVM e os ativos dos ecossistemas Colt e Mustang.
No contexto do incidente, a principal stablecoin do protocolo Saga Dollar (DUSD), fixada ao dólar americano, perdeu temporariamente a sua fixação de preços. De acordo com o CoinGecko, a sua taxa caiu para 0,75 dólares.
A pressão sobre o ecossistema também impactou os indicadores de liquidez. De acordo com a estimativa da DefiLlama, o valor total bloqueado da Saga por dia diminuiu de mais de 37 milhões de dólares para aproximadamente 16 milhões de dólares.
Dados principais sobre a stablecoin Saga Dollar. Dados: CoinGecko.
Um relatório oficial sobre as causas do hack ainda não foi publicado.
Entretanto, investigadores terceiros estão a apresentar diferentes versões do que aconteceu. Um ex-analista da Immunefi, conhecido pelo pseudónimo Vladimir S, disse que o atacante poderia ter emitido Saga Dollar "do nada". Para conseguir isso, alegadamente usou um contrato auxiliar e manipulou mecanismos IBC através de mensagens de utilizador.
Outro investigador, sob o pseudónimo Specter, não descartou o comprometimento de uma chave privada. No entanto, enfatizou que ainda não há informação suficiente disponível para tirar conclusões definitivas.
Como lembrete, escrevemos que o protocolo Makina Finance foi vítima de um alegado hack do pool de stablecoin, resultando no saque de aproximadamente 5 milhões de dólares.

