#StablR稳定币遭攻击脱锚 Le 24 mai 2026, le protocole de stablecoin StablR a été attaqué. Après que les permissions du propriétaire du contrat du jeton ont été remplacées par l'attaquant, une grande quantité d'EURR et d'USDR ont été illégalement créés et vendus, provoquant une chute rapide des prix des deux stablecoins et un dépeg d'environ 20 %.


Cette attaque impliquait deux stablecoins sous StablR, ciblant clairement la sécurité du portefeuille MultiSig du projet USD StablR.
Après avoir illégalement obtenu le contrôle des permissions de gestion des contrats USDR et EURR, l'attaquant a créé 8,35 millions d'USDR + 4,5 millions d'EURR et a échangé ces jetons contre de l'ETH via des échanges centralisés et décentralisés, entraînant un dépegging sévère de ces deux jetons.
Selon le suivi de Bitrace, l'attaquant a déjà illégalement obtenu plus de 1 600 ETH.
Cet incident n'est pas une vulnérabilité typique de contrat intelligent mais un problème de gouvernance du protocole de l'émetteur de stablecoin—
1. Le seuil de multi-signature a longtemps été fixé à 1, permettant à une seule signature d'exécuter, ce qui signifie que tout propriétaire compromis équivaut à un contrôle total ;
2. Une gestion inadéquate des clés privées a conduit à la fuite des permissions du propriétaire clé ;
3. L'absence de verrouillage temporel, entraînant des changements de propriétaire qui peuvent prendre effet immédiatement sans mécanismes de confirmation secondaire ou de délai.
ETH1,07%
Voir l'original
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé