تم إيقاف استغلال بقيمة 13.5 مليون دولار



حقيبة من العملات المستقرة المسروقة ذات الأرقام الستة فقط اصطدمت بسرعة بفريق الامتثال الذي كان أسرع من الاستغلال نفسه. اكتشفت محفظة أوبيت المحمولة، وأوقفت، وأغلقت مسار خروج غير قانوني في أقل من ساعتين — مما أدى إلى اعتراض أموال من خرق عقد ذكي بقيمة 13.5 مليون دولار من StablR أثناء الطيران قبل أن يلمس ساتوشي واحد المستخدمين الأبرياء.

🔹 وقع هجوم StablR في 24 مايو عندما اخترق مهاجم مفتاحًا خاصًا واحدًا من محفظة متعددة التوقيعات ذات تكوين ضعيف 1 من 3، مما منح السيطرة الكاملة على عمليات إصدار عملات EURR و USDR المستقرة. في حوالي ثلاث ساعات، تم إصدار 8.35 مليون USDR و 4.5 مليون EURR من لا شيء وبيعها على البورصات اللامركزية، مما تسبب في هبوط USDR من 1.00 دولار إلى أدنى مستوى عند 0.40 دولار، وانخفض EURR بنحو 15-20% تحت ربط اليورو الخاص به.

🔹 حاولت الأموال المسروقة الخروج من النظام عبر أوبيت، المحفظة المحمولة المدعومة من قبل جهة إصدار عملات مستقرة كبرى. أبلغ فريق الامتثال في أوبيت عن النشاط غير الطبيعي على الفور، ووقف مبلغ من عملات EURR ذات الأرقام الستة، وأغلق قناة السحب تمامًا — كل ذلك خلال ساعتين من الكشف. لم تتأثر أموال المستخدمين، ولم تتعرض أنظمة أوبيت للاختراق أبدًا.

🔹 تبع خرق StablR نمط فشل حوكمة متعدد التوقيعات الذي أصاب العديد من البروتوكولات في عام 2026. الحد الأقصى لتوقيع واحد من ثلاثة قلل من أمن البنية التحتية بأكملها إلى قوة مفتاح خاص واحد — وتم اختراق ذلك المفتاح. شركة StablR، التي تتخذ من مالطا مقرًا لها، وهي مؤسسة نقود إلكترونية متوافقة مع MiCA وتدعي دعمًا نقديًا بنسبة 1:1، علقت منذ ذلك الحين جميع خدمات الإصدار والاسترداد لكل من رموز USDR و EURR.

🔹 أبلغ المحقق على السلسلة ZachXBT عن الاستغلال المباشر في 24 مايو، وأكدت شركة أمان blockchain، Blockaid، الهجوم المستمر بعد ذلك بقليل. استخرج المهاجم حوالي 2.8 مليون دولار من ETH من عملية البيع، على الرغم من إصدار 13.5 مليون دولار بقيمة اسمية، مع محدودية السيولة على البورصات اللامركزية التي حدت من كمية ما يمكن تحويله قبل انهيار الأسعار. تعمل أوبيت الآن جنبًا إلى جنب مع StablR والمحققين لمعالجة عملية الاسترداد التالية.

ساعتان من الكشف إلى التجميد، ووقف ستة أرقام من العملات المستقرة المسروقة، ولم يمس أي رصيد للمستخدمين. تُكتب قصة أمان 2026 ليس بواسطة الاستغلالات نفسها، بل بواسطة الفرق التي توقفها قبل أن تنتشر. كيف تقرأ هذا — انتصار امتثال فردي، أم مخطط لكيفية دفاع أنظمة الخروج المنظمة عن النظام البيئي بأكمله؟
ETH‎-1.6%
شاهد النسخة الأصلية
post-image
User_any
هل انكسر الربط؟
تعرضت عملات StablR المستقرة فقط لعملية استغلال كارثية بقيمة 2,800,000 دولار أدت إلى سحق روابطها النقدية تمامًا.
استهدف الهجوم كل من رمزي EURR المدعوم باليورو و USDR المدعوم بالدولار على شبكة إيثريوم.
شركة أمن البلوكتشين Blockaid حددت المشكلة الأساسية على أنها انهيار كامل في إدارة المفاتيح الخاصة.
🔹 استولى المهاجمون على مفتاح خاص واحد داخل عقد تعدين متعدد التوقيعات 1 من 3 معرض للخطر.
🔹 أضاف المستغلون على الفور عنوان محفظتهم الشخصية كمالك رئيسي.
🔹 أزال المتسللون جميع الموقعين الشرعيين لضمان السيطرة المطلقة على الحوكمة.
🔹 قام الكيانات الخبيثة بتعدين 8,350,000 USDR و 4,500,000 EURR مباشرة إلى التداول.
سارع المهاجمون إلى تبادل هذه الرموز المُعدنة حديثًا عبر البورصات اللامركزية.
حدت تجمعات السيولة الضيقة للغاية من قيمة الاستخراج النهائي إلى حوالي 1,115 إيثريوم، بقيمة 2,800,000 دولار.
أدى ضغط البيع الهائل إلى حدوث ذعر فوري في السوق.
انخفض EURR بنسبة 23% من هدفه ليستقر بالقرب من 0.88 دولار.
وفي الوقت نفسه، انهارت USDR بنسبة 30%، متجهة مباشرة إلى 0.70 دولار مع جفاف تجمعات السيولة.
ظل رمز العقد الذكي الأساسي سليمًا تمامًا طوال الحادث.
تسلط هذه الكارثة الضوء على فشل بشري خطير في الأمان الإداري الأساسي.
إن إعداد محفظة متعددة التوقيعات 1 من 3 يشبه قفل باب منزلك الأمامي ولكن ترك المفتاح مباشرة تحت حصيرة الترحيب.
أصدقائي، ما رأيكم في هذا الانهيار المفاجئ للعملة المستقرة؟
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • 1
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
Last_Satoshi
· منذ 1 س
إلى القمر 🌕
شاهد النسخة الأصليةرد0
SinCity
· منذ 2 س
إلى القمر 🌕
شاهد النسخة الأصليةرد0
SaharaDreams
· منذ 2 س
2026 انطلق يا 👊
شاهد النسخة الأصليةرد0
Z谋谋nxcrypto
· منذ 2 س
2026 انطلق يا 👊
شاهد النسخة الأصليةرد0
Z谋谋nxcrypto
· منذ 2 س
2026 انطلق يا غوجو 👊
شاهد النسخة الأصليةرد0
ToTheYUE
· منذ 2 س
2026 انطلق يا 👊
شاهد النسخة الأصليةرد0
cryptoLog
· منذ 2 س
إلى القمر 🌕
شاهد النسخة الأصليةرد0
  • مُثبت