Klucz wdrożeniowy Stake DAO na Arbitrum został skompromitowany, co pozwoliło atakującemu wybić 5,4 biliona vsdCRV w wyniku utraty kontroli nad kluczem. BeInCrypKlucz wdrożeniowy Stake DAO na Arbitrum został skompromitowany, co pozwoliło atakującemu wybić 5,4 biliona vsdCRV w wyniku utraty kontroli nad kluczem. BeInCryp

Atak na Stake DAO pokazuje, dlaczego „audytowany” nie oznacza bezpieczny w DeFi

2026/05/27 20:32
2 min. lektury
W przypadku uwag lub wątpliwości dotyczących niniejszej treści skontaktuj się z nami pod adresem crypto.news@mexc.com

Atak na Stake DAO w środę naraził na szwank klucz deployera protokołu na Arbitrum. Atakujący wyemitował około 5,4 bln fałszywych Vote-Boosted sdCRV (vsdCRV), a następnie wymienił je na Ethereum przez publiczny router.

Atak ominął wszystkie zabezpieczenia smart kontraktów. Jeden prywatny klucz z uprzywilejowanymi prawami spowodował straty rzędu setek mln USD w DeFi w tym roku.

Jak doszło do ataku na Stake DAO

Powiadomienia on-chain od Blockaid wskazały, że wyciek pochodził z portfela deployera Stake DAO. Atakujący użył klucza, by zresetować warstwę partnera mostu LayerZero v2 dla vsdCRV.

Około 25 sekund później sfałszowana wiadomość cross-chain wyemitowała 5,4 bln vsdCRV na Arbitrum.

Atakujący sprzedał tokeny na Ethereum przez publiczny router MetaMaska. Nie znaleziono żadnej luki w smart kontrakcie.

Warto dodać, że niedawny exploit LayerZero na KelpDAO również wykorzystał podobne nadużycie konfiguracji partnera mostu.

Znany schemat wycieku kluczy

Atak na Stake DAO przypomina atak na Wasabi Protocol z kwietnia. Wyciek klucza deployera pozwolił ukraść około 4,5 mln USD z sejfów na czterech blockchainach.

W tym samym miesiącu Drift Protocol na Solanie stracił 285 mln USD. KelpDAO na Arbitrum zamroził środki po wyłudzeniu 292 mln USD w ataku na most kilka tygodni później.

Każdy protokół miał audyty. Problem leżał ponad kodem – w kluczach ustawiających partnerów mostów lub upgrady. Resolv wyemitował 80 mln USD na początku roku w podobny sposób.

Dla Stake DAO i podobnych projektów ochrona portfelem multisig powinna stanowić barierę między kluczami deployera a fałszywą emisją. W przeciwnym razie kolejny atak na platformę DeFi będzie prowadził do jednego laptopa, a nie do złego kodu.

BeInCrypto Polska - Atak na Stake DAO pokazuje, dlaczego „audytowany” nie oznacza bezpieczny w DeFi

Okazja rynkowa
Logo Wormhole
Cena Wormhole(W)
$0.01251
$0.01251$0.01251
-0.87%
USD
Wormhole (W) Wykres Ceny na Żywo

AI Strategy: Powered 24/7

AI Strategy: Powered 24/7AI Strategy: Powered 24/7

Generate automated strategies using natural language

Zastrzeżenie: Artykuły udostępnione na tej stronie pochodzą z platform publicznych i służą wyłącznie celom informacyjnym. Niekoniecznie odzwierciedlają poglądy MEXC. Wszystkie prawa pozostają przy pierwotnych autorach. Jeśli uważasz, że jakakolwiek treść narusza prawa stron trzecich, skontaktuj się z crypto.news@mexc.com w celu jej usunięcia. MEXC nie gwarantuje dokładności, kompletności ani aktualności treści i nie ponosi odpowiedzialności za jakiekolwiek działania podjęte na podstawie dostarczonych informacji. Treść nie stanowi porady finansowej, prawnej ani innej profesjonalnej porady, ani nie powinna być traktowana jako rekomendacja lub poparcie ze strony MEXC.

No Chart Skills? Still Profit

No Chart Skills? Still ProfitNo Chart Skills? Still Profit

Copy top traders in 3s with auto trading!