Cuando la desvinculación de la stablecoin no ocurre por pánico del mercado, sino porque un private key fue robado, toda la base de confianza de DeFi está tambaleándose.


La stablecoin en euros EURR y la stablecoin en dólares USDR de StablR fueron atacadas hoy, cayendo a 0.88 dólares y 0.7 dólares respectivamente.
El atacante obtuvo una ganancia de aproximadamente 2.8 millones de dólares, y la técnica no fue complicada: consiguió la clave privada de uno de los propietarios en una cuenta multisignature, utilizó un mecanismo que requiere solo 1/3 de firmas para reemplazar a otros administradores, y luego acuñó moneda indefinidamente.
Esto no es una vulnerabilidad del contrato inteligente, sino una doble falla en la gestión de claves y en el mecanismo de gobernanza.
El diseño multisignature tiene como objetivo dispersar riesgos, pero cuando el umbral se establece demasiado bajo y la custodia de las claves es laxa, se convierte en la entrada más vulnerable.
Lo que hace que esto sea importante es que StablR no es un actor desconocido.
Se le consideraba un competidor fuerte en el mercado de stablecoins en euros, especialmente en un contexto donde el Banco Central Europeo mantiene una actitud vigilante hacia las stablecoins en dólares.
Ahora, una sola ataque ha provocado que ambas stablecoins se desvinculen simultáneamente, y el mercado reevaluará todos los proyectos que dependen de estructuras de gobernanza similares.
El riesgo es que este tipo de ataques no se limite a StablR.
La seguridad en la cadena ya no solo depende del código del contrato, sino que se ha trasladado a mecanismos de gobernanza y gestión de claves más ocultos.
El próximo objetivo podría ser otra stablecoin que parezca segura o un puente entre cadenas.
Para los traders, la desvinculación en sí misma es un evento a corto plazo, pero la reparación de la confianza en la gobernanza requiere más tiempo.
Antes de que ocurra el próximo problema con un proyecto multisignature, revisa los activos que posees: ¿su línea de seguridad fundamental es un fragmento de código o una clave privada que puede ser copiada?
#defi # stablecoins #链上数据 # blockchain #mercadoCripto
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado