• bitcoinBitcoin (BTC) $ 63,688.00
  • ethereumEthereum (ETH) $ 1,689.82
  • tetherTether (USDT) $ 0.999309
  • usd-coinUSDC (USDC) $ 0.999671
  • tronTRON (TRX) $ 0.326692
  • dogecoinDogecoin (DOGE) $ 0.086497
  • leo-tokenLEO Token (LEO) $ 9.54
  • zcashZcash (ZEC) $ 432.12
  • stellarStellar (XLM) $ 0.202721
  • cardanoCardano (ADA) $ 0.166964
  • moneroMonero (XMR) $ 315.10
  • chainlinkChainlink (LINK) $ 7.99
  • daiDai (DAI) $ 0.999584
  • bitcoin-cashBitcoin Cash (BCH) $ 206.64
  • hedera-hashgraphHedera (HBAR) $ 0.082114
  • litecoinLitecoin (LTC) $ 43.29
  • crypto-com-chainCronos (CRO) $ 0.062188
  • okbOKB (OKB) $ 72.76
  • ethereum-classicEthereum Classic (ETC) $ 7.17
  • cosmosCosmos Hub (ATOM) $ 1.76
  • kucoin-sharesKuCoin (KCS) $ 6.49
  • algorandAlgorand (ALGO) $ 0.094621
  • true-usdTrueUSD (TUSD) $ 1.00
  • dashDash (DASH) $ 37.26
  • vechainVeChain (VET) $ 0.004993
  • tezosTezos (XTZ) $ 0.247800
  • decredDecred (DCR) $ 12.50
  • iotaIOTA (IOTA) $ 0.048464
  • neoNEO (NEO) $ 2.20
  • basic-attention-tokenBasic Attention (BAT) $ 0.090171
  • qtumQtum (QTUM) $ 0.714608
  • 0x0x Protocol (ZRX) $ 0.085526
  • ravencoinRavencoin (RVN) $ 0.004308
  • ontologyOntology (ONT) $ 0.048213
  • iconICON (ICX) $ 0.030202
  • paxos-standardPax Dollar (USDP) $ 0.999281
  • wavesWaves (WAVES) $ 0.265607
  • liskLisk (LSK) $ 0.096379
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.106745
  • augurAugur (REP) $ 0.930977
Альткоины

Почему обесценился токен USR: разбор взлома Revolv и падения цены

22 марта 2026 года протокол Revolv подвергся атаке, в результате которой было потеряно около $26.8 млн. Причиной стала компрометация облачной инфраструктуры проекта, что дало злоумышленнику доступ к системе управления ключами AWS (KMS). GetBlock AML Research детально разбирает атаку на проект Revolv.

Revolv использует гибридную модель: пользователи вносят обеспечение (например, $USDC), после чего внешняя система проверяет депозит и разрешает выпуск внутреннего токена USR. Атакующий сначала сделал несколько небольших реальных депозитов (примерно на сумму $100 000–200 000 в $USDC).

Затем, используя скомпрометированный доступ с особыми правами (так называемую «сервисную роль»), он вызвал функцию completeSwap() и вручную завысил количество получаемых токенов USR. В результате за две операции он получил 80 млн USR. Избыточный выпуск токенов привел к резкому падению их цены — с $1 до $0.03, после чего другие платформы начали приостанавливать операции с этим активом.

Как произошел взлом Revolv и доступ к AWS KMS

Для защиты своих ключей Revolv использовал сервис AWS KMS — облачную систему для управления криптографическими ключами.

Зачем используется AWS KMS и как работает управление ключами

Во-первых, это безопасность в масштабе: если платформа работает с тысячами пользователей, невозможно хранить ключи на отдельных физических устройствах — облачные решения позволяют управлять этим централизованно.

Во-вторых, контроль доступа: только определенные сервисы или сотрудники могут использовать ключи, причем действия можно ограничивать и проверять. Также важны аудит и соответствие требованиям: каждое использование ключа фиксируется, что критично для регулируемых компаний.

Дополнительно система обеспечивает резервное копирование и восстановление ключей, а также позволяет автоматически подписывать транзакции без ручного участия. Внутри этой системы находился ключ, который позволил злоумышленнику получить доступ к «сервисной роли». Это дало ему возможность:

  • подписывать операции на выпуск любого количества токенов (контракт ограничивал минимум, но не максимум),
  • создавать подписи, которые система считала легитимными,
  • выпускать десятки миллионов токенов при минимальных реальных депозитах, используя функцию completeSwap().

Как прошла атака и выпуск токенов USR

Адреса атакующего
0x04A288a7789DD6Ade935361a4fB1Ec5db513caEd
0x8ED8cF0C1c531C1b20848E78f1CB32fa5B99b81C
0x6Db6006c38468CDc0fD7d1c251018b1B696232Ed
0xb945eC1be1f42777F3AA7D683562800B4CDD3890
0x9FeeEAEc113E6d2DCD5ac997d5358eee41836e5f

Пострадавшие адреса
0xa27a69Ae180e202fDe5D38189a3F24Fe24E55861 (контракт USR)
0x15CAd41e6BdCaDc7121ce65080489C92CF6de398 (сервисный кошелек)

Хронология атаки на Revolv

  • 22 марта 2026, 01:50:59: Сначала злоумышленник создал запрос на обмен, внеся около 100 000 $USDC. Транзакция: 0x590b5c66df27b7f34cde721ca1b5f973ae047ffda370610491f694dade732c89
  • 22 марта 2026, 02:21:35 Используя скомпрометированный доступ, он завершил этот запрос через функцию completeSwap() и получил 50 млн USR (за вычетом комиссии около 50 000). Транзакция: 0xfe37f25efd67d0a4da4afe48509b258df48757b97810b28ce4c649658dc33743

Примерно через два часа он повторил ту же схему — снова создал запрос и подтвердил его, получив еще 30 млн USR. Транзакция: 0x41b6b9376d174165cbd54ba576c8f6675ff966f17609a7b80d27d8652db1f18f.

Уязвимость в системе управления ключами

Основная причина инцидента — компрометация системы AWS KMS, где злоумышленник получил доступ к приватному ключу одного из служебных кошельков. Этот кошелек (0x15CAd41e6BdCaDc7121ce65080489C92CF6de398) ранее был наделен особыми правами («сервисной ролью»), что и позволило выполнять критические операции.

Куда были выведены средства после атаки

Один из кошельков атакующего (0x04A288a7789DD6Ade935361a4fB1Ec5db513caEd) получил 80 млн USR.

Схема движения похищенных средств. Визуализация: Certik

По состоянию на 27 марта:

  • на одном адресе (0x04A288a7789DD6Ade935361a4fB1Ec5db513caEd) остается около 20.4 млн wstUSR (~$1.26 млн)
  • на другом (0x8ed8cf0c1c531c1b20848e78f1cb32fa5b99b81c) — 11 408 $ETH (~$24.78 млн)
  • еще один адрес (0x9FeeEAEc113E6d2DCD5ac997d5358eee41836e5f) хранит 12 млн wstUSR (~$742 тыс.) и 25.93 $ETH (~$56 тыс.)

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»