要聞列表StablR Stablecoins 在 280 萬美元的駭客攻擊後發生脫鉤(Depeg)
BeInCrypto2026-05-24 07:50:28

StablR Stablecoins 在 280 萬美元的駭客攻擊後發生脫鉤(Depeg)

ORIGINALStablR Stablecoins Depeg After $2.8 Million Exploit
AI 影響分析Grok 分析中...
📄完整原文· 由 trafilatura 自動擷取Gemini 翻譯2062 字
StablR 的 Euro (EURR) 和 StablR USD (USDR) 穩定幣於 5 月 24 日在 Ethereum 上脫鉤,起因是該項目的鑄造合約遭到攻擊,導致攻擊者竊取了約 280 萬美元。 區塊鏈安全公司 Blockaid 標記了此次持續進行的攻擊,並將此次漏洞歸因於私鑰洩漏,而非 StablR 的智慧合約存在任何缺陷。 攻擊者如何奪取 StablR 的控制權 管理 StablR 代幣發行的鑄造多重簽名(multisig)僅需三名授權簽署人中的一人即可執行。這種 1-of-3 的門檻意味著單一金鑰被盜就足以完全控制合約。 攻擊者將自己的地址添加為所有者,並移除了兩名合法的簽署人。隨後,他們鑄造了 835 萬枚 USDR 和 450 萬枚 EURR,按掛鉤匯率計算,總面值約為 1,040 萬美元。 Blockaid 在 X 的後續貼文中概述了該過程: 「這不是智慧合約漏洞,而是金鑰管理和治理上的失敗。」 去中心化交易所 (DEX) 的流動性不足,嚴重限制了攻擊者的獲利。 將價值 1,040 萬美元的新鑄造代幣兌換到淺層流動性池中,僅獲得約 1,115 ETH,價值約 280 萬美元。 EURR 在 Ethereum 的追蹤流動性上跌幅約 20%,USDR 也因拋售壓力壓垮了可用流動性池而失去美元掛鉤。 反覆出現的治理盲點 此事件反映了過去穩定幣遭攻擊的情況,即未經授權的鑄造引發了快速脫鉤。 更廣泛地說,這延續了近年來私鑰 DeFi 攻擊的持續浪潮,這些攻擊導致了加密貨幣竊盜案創下歷史新高。 2026 年初類似的 Resolv 穩定幣漏洞使用了幾乎相同的機制,即單一保護不足的金鑰實現了大規模鑄造。 StablR 持有馬爾他金融監管機構頒發的電子貨幣機構 (EMI) 牌照。該公司在歐盟的《加密資產市場監管法案》(MiCA) 下營運。 該公司於 2024 年底獲得了 Tether 的戰略投資。這些監管和財務關係將如何影響任何恢復方案,目前尚未披露。
資料狀態✓ 已擷取全文閱讀原文(BeInCrypto)
🔍歷史類似事件· 關鍵字 + 標的比對6 則
💡 目前用關鍵字 + 標的比對(MVP)· 之後會升級為 embedding 語意搜尋
原始資訊
ID:cd928b9c86
來源:BeInCrypto
發佈:2026-05-24 07:50:28
分類:一般 · 導出分類 neutral
標的:未指定
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言