O protocolo blockchain Layer-1 Saga pausou a sua chainlet SagaEVM na quarta-feira após uma exploração de segurança drenar quase 7 milhões de dólares em fundos. O ataque fez com que a stablecoin atrelada ao dólar da plataforma perdesse a sua paridade e caísse para 0,75 dólares.
A equipa Saga anunciou a pausa na altura do bloco 6.593.800 após detetar atividade suspeita. O explorador transferiu os fundos roubados para fora da SagaEVM através de bridge e converteu-os em Ether.
De acordo com a investigação da Saga, a exploração envolveu uma sequência coordenada de implementações de contratos e atividade cross-chain. O atacante conseguiu extrair fundos através de levantamentos de liquidez em múltiplas chains.
O Valor Total Bloqueado (TVL) da plataforma caiu de mais de 37 milhões de dólares para 16 milhões de dólares em 24 horas, de acordo com dados da DefiLlama. Isto representa um declínio de 55% nos ativos detidos no protocolo.
Preço Saga Dollar (D)
A stablecoin principal da Saga, Saga Dollar, perdeu a paridade na quarta-feira por volta das 22:16 UTC. O preço da stablecoin caiu para 0,75 dólares da sua paridade pretendida de 1,00 dólar, com base em dados da CoinGecko.
As outras stablecoins da plataforma, Colt e Mustang, também foram afetadas pela exploração. A equipa disse que a chainlet permanecerá pausada até que as equipas de engenharia e segurança completem a sua investigação.
O investigador de segurança Vladimir S sugeriu que o atacante cunhou Saga Dollars sem colateral. Ele disse que a exploração usou um contrato auxiliar que abusou dos mecanismos de Comunicação Inter-Blockchain com mensagens personalizadas.
As mensagens personalizadas terão contornado a validação na lógica da bridge pré-compilada. Isto permitiu a cunhagem de tokens sem fornecer quaisquer ativos de apoio.
Outro investigador on-chain, Specter, especulou que a exploração pode resultar de um comprometimento de chave privada. No entanto, observaram que havia informação limitada disponível na altura.
A Saga identificou o endereço da carteira para onde os fundos roubados foram enviados. A equipa está a trabalhar com exchanges e operadores de bridge para colocar o endereço numa lista negra.
O protocolo afirmou que não houve falha de consenso ou comprometimento de validador. A Saga disse que a sua mainnet SSC e camada de consenso central permanecem estruturalmente sólidas.
A equipa Saga disse que lançou salvaguardas adicionais para prevenir ataques semelhantes. Planeiam publicar uma análise post-mortem completa assim que as conclusões forem validadas.
A equipa confirmou que não havia evidência de chaves de assinatura vazadas. A infraestrutura mais ampla da rede Saga não foi afetada pelo incidente de segurança.
A Saga está a coordenar esforços de remediação com parceiros em todo o ecossistema. A investigação continua à medida que as equipas trabalham para compreender o âmbito total da exploração.
A violação ocorreu durante um período de roubo de criptomoedas elevado em 2025. A Chainalysis estima que as perdas totais excederam 3,41 mil milhões de dólares este ano, acima dos 3,38 mil milhões de dólares do ano anterior.
A publicação Saga Halts Blockchain After $7 Million Security Exploit Depegs Stablecoin apareceu primeiro em CoinCentral.


