#StablR稳定币遭攻击脱锚 El 24 de mayo de 2026, se atacó el protocolo de stablecoins StablR. Después de que los permisos del propietario del contrato del token fueran reemplazados por el atacante, se acuñó y vendió ilegalmente una gran cantidad de EURR y USDR, causando que los precios de las dos stablecoins cayeran rápidamente y se despegasen en aproximadamente un 20%.


Este ataque involucró a dos stablecoins bajo StablR, apuntando claramente a la seguridad de la billetera MultiSig del proyecto USD de StablR.
Después de obtener ilegalmente el control de los permisos de gestión del contrato de USDR y EURR, el atacante acuñó 8.35 millones de USDR + 4.5 millones de EURR y cambió los tokens por ETH a través de intercambios centralizados y descentralizados, lo que llevó a un severo despegue de estos dos tokens.
Según el seguimiento de Bitrace, el atacante ya ha obtenido ilegalmente más de 1,600 ETH.
Este incidente no es una vulnerabilidad típica de contratos inteligentes, sino un problema de gobernanza del protocolo del emisor de stablecoins—
1. El umbral de firma múltiple ha estado establecido desde hace tiempo en 1, permitiendo ejecutar con una sola firma, lo que significa que cualquier propietario comprometido equivale a control total;
2. La gestión inadecuada de claves privadas llevó a la filtración de permisos del propietario clave;
3. La falta de un bloqueo de tiempo, lo que resulta en cambios de propietario que pueden entrar en efecto inmediatamente sin mecanismos de confirmación secundaria o retraso.
ETH1,64%
Ver original
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado