2026 начался бодро: Saga EVM лишилась почти $7 млн из-за «дыры» в коде

leer en español

2026 начался бодро: Saga EVM лишилась почти $7 млн из-за «дыры» в коде

Рассказываем, как амбициозный стартап превратился в самый дорогой урок по цифровой безопасности.

image

Молодая платформа Saga EVM, созданная для запуска изолированных блокчейнов и децентрализованных приложений, пострадала от взлома, в результате которого с неё было выведено около $6 млн в криптовалюте Ethereum. Атака произошла из-за уязвимости в инфраструктуре самого проекта и стала одним из крупнейших инцидентов с начала 2026 года в сфере децентрализованных финансов.

Главным механизмом атаки стало несанкционированное создание стейблкоинов Saga Dollar (D), которые не были обеспечены никакими активами. После выпуска токенов злоумышленник перевёл их в сеть Ethereum и приобрёл свыше 2 000 ETH. Оставшуюся часть активов он реализовал через собственную версию децентрализованной биржи Uniswap, развёрнутую на платформе Saga. Общие потери проекта оцениваются в $6,8 млн.

Сразу после обнаружения взлома команда остановила выпуск блоков и заморозила работу протокола, чтобы предотвратить дальнейшие потери и начать внутреннее расследование. Была приостановлена работа всех приложений в сети, что фактически привело к полной остановке деятельности.

Инцидент вызвал стремительное падение общей суммы заблокированных средств (TVL) — с $36 млн до $21 млн. Помимо финансовых потерь Saga столкнулась с серьёзным падением доверия, поскольку единственный доступный на платформе стейблкоин потерял привязку к доллару и обвалился до $0,75. До атаки его стоимость оставалась стабильной в районе $1.

Сами токены D начали распространяться в декабре 2025 года, и к моменту атаки их было выпущено более 6 млн. Актив торговался исключительно на внутреннем рынке Saga под названием Oku Trade, что усилило последствия атаки — рынок оказался недостаточно ликвидным, чтобы поглотить такую эмиссию.

В момент атаки у злоумышленника осталась крупная сумма в токенах D — более $12 млн, а также ряд других цифровых активов. Все средства продолжают храниться на одном адресе и пока не были переведены или выведены через анонимизаторы. Заморозка сети сделала невозможным использование токенов D в пределах самой платформы.

Нативные токены SAGA, которые с момента запуска в мае 2024 года постепенно теряли в цене, после атаки обвалились до $0,053, обновив исторический минимум. Сеть Saga остаётся замороженной, и её восстановление потребует времени, учитывая удар по децентрализованной экосистеме и резкое снижение доли на рынке DeFi.