StablR 的 EURR 跌到 0.85 美元,USDR 最低 0.40 美元——攻击者通过多签漏洞铸造 1350 万美元未背书代币,并在 DEX 上抛售了约 1040 万美元。


Ce n'est pas une faille ordinaire de contrat. La multi-signature devrait être la dernière ligne de défense, mais elle a été contournée directement. EURR et USDR sont des stablecoins en euros et en dollars, l'attaquant a en même temps percé deux pools, ce qui indique que le problème ne réside pas dans le modèle économique d'une seule devise, mais dans une fissure structurelle dans la gestion des clés sous-jacentes.
L'attaque contre StablR s'est produite à un moment où la compétition dans le secteur des stablecoins était à son apogée. Circle et Tether renforcent constamment leur conformité, tandis que les projets de stablecoins de taille moyenne ou petite sacrifient souvent la sécurité de la gouvernance pour la rapidité. Après cet incident, le marché va réévaluer le coût de confiance dans la « multi-signature » — ce n'est pas parce qu'on utilise une multi-signature qu'on est sécurisé, mais qui gère les clés, comment, et s'il y a une redondance.
Le risque inverse est que ce type d'attaque pourrait déclencher une réaction en chaîne. Si les pools de liquidité d'EURR et d'USDR sont massivement retirés, d'autres stablecoins utilisant une architecture multi-signature similaire pourraient également faire face à une pression de retrait. Plus inquiétant encore, l'attaquant a empoché 2,8 millions de dollars, mais le suivi sur la chaîne pourrait ne pas permettre de récupérer ces fonds — ce qui incitera davantage de hackers à cibler des objectifs similaires.
La confiance dans la DeFi ne se construit pas par des slogans, mais par chaque réparation après une faille. Le coût de cette réparation pourrait être supérieur à 13,5 millions de dollars.
CRCLX-0,42%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé