Saga suspendeu a sua cadeia SagaEVM após uma exploração de contrato inteligente que resultou na perda de aproximadamente $7 milhões em ativos bridged.
Resumo
A Saga interrompeu a sua cadeia SagaEVM após a perda de ativos bridged devido a uma exploração de contrato inteligente. Isso levou a uma investigação em curso e a um processo de remediação.
Numa declaração divulgada na X a 21 de janeiro, a Saga confirmou o incidente, afirmando que uma exploração no chainlet causou a pausa da SagaEVM no bloco de altura 6.593.800.
De acordo com a atualização da investigação da Saga, os atacantes executaram uma sequência coordenada de implantações de contratos e transações entre cadeias antes de retirar liquidez e mover fundos para a rede principal Ethereum (ETH).
A SagaEVM permanece pausada enquanto finalizamos os resultados da nossa investigação sobre a exploração de 21 de janeiro.
Estamos a trabalhar com parceiros na remediação e publicaremos uma análise após os resultados serem totalmente validados. $7M USDC foi bridged e convertido em ETH.
Os fundos extraídos foram…
— Saga ⛋ (@Sagaxyz__) 22 de janeiro de 2026
Quase $7 milhões em ativos, incluindo USDC, yUSD, ETH e tBTC, foram bridged e posteriormente convertidos. A Saga afirmou que está a trabalhar com exchanges e operadores de ponte para colocar o endereço na lista negra e limitar futuros movimentos de fundos.
O impacto foi limitado ao chainlet SagaEVM, juntamente com os ambientes Colt e Mustang. A Saga confirmou que a sua rede principal SSC, o consenso do protocolo, validadores e outros chainlets não foram afetados. A equipa também afirmou que não houve falha de consenso, comprometimento de validadores ou vazamento de chaves de assinatura.
A SagaEVM permanece pausada enquanto os engenheiros analisam dados de arquivo e rastros de execução para determinar o alcance total do incidente.
A Saga afirmou que a decisão de pausar a cadeia foi tomada para evitar impactos adicionais enquanto as medidas de remediação são concluídas. Desde a pausa, a equipa restringiu atividades relacionadas entre cadeias, adicionou salvaguardas para bloquear padrões de ataque semelhantes e continuou a análise forense com parceiros de segurança.
A cadeia permanecerá offline até que a remediação seja concluída e a equipa esteja confiante de que não há riscos adicionais. Após a finalização e validação dos resultados, a Saga planeia divulgar uma análise técnica abrangente.
À medida que hackers continuam a visar contratos inteligentes e infraestruturas entre cadeias, o incidente acrescenta-se à lista crescente de explorações de criptomoedas observadas no final de 2025 e início de 2026. A Saga afirmou que continuará a partilhar atualizações assim que detalhes confirmados estiverem disponíveis.