El equipo de Saga anunció la suspensión de la blockchain SagaEVM después de un incidente de seguridad que resultó en que un atacante retirara 7 millones de dólares. La red se cerró cuando se alcanzó el bloque 6,593,800, según informaron los desarrolladores en una declaración en la red social X (anteriormente Twitter).
En un mensaje posterior, los representantes del proyecto explicaron que el ataque implicó una cadena coordinada de despliegues de contratos, actividad cross-chain y el subsiguiente retiro de liquidez. Como señaló Saga, no hubo signos de compromiso del validador, fallas de consenso o filtración de claves.
Según la información disponible, la infraestructura básica de la red permanece estable.
Los desarrolladores también informaron que habían identificado la dirección del atacante y habían comenzado a trabajar con exchanges y puentes entre cadenas para incluirla en la lista negra. El incidente de seguridad afectó a la red SagaEVM y a los activos de los ecosistemas Colt y Mustang.
En el contexto del incidente, el principal stablecoin del protocolo Saga Dollar (DUSD), vinculado al dólar estadounidense, perdió temporalmente su precio fijo. Según CoinGecko, su tasa cayó a 0,75 dólares.
La presión sobre el ecosistema también impactó los indicadores de liquidez. Según la estimación de DefiLlama, el valor total bloqueado de Saga por día disminuyó de más de 37 millones de dólares a aproximadamente 16 millones de dólares.
Datos clave sobre el stablecoin Saga Dollar. Datos: CoinGecko.
Aún no se ha publicado un informe oficial sobre las causas del hackeo.
Mientras tanto, investigadores externos están presentando diferentes versiones de lo sucedido. Un exanalista de Immunefi, conocido por el apodo Vladimir S, dijo que el atacante podría haber emitido Saga Dollar "de la nada". Para lograr esto, supuestamente utilizó un contrato auxiliar y manipuló los mecanismos IBC a través de mensajes de usuario.
Otro investigador, con el seudónimo Specter, no descartó el compromiso de una clave privada. Sin embargo, enfatizó que aún no hay suficiente información disponible para sacar conclusiones definitivas.
Como recordatorio, escribimos que el protocolo Makina Finance fue víctima de un presunto hackeo del pool de stablecoin, lo que resultó en el retiro de aproximadamente 5 millones de dólares.

