#HYPEMarketCapSurpassesDOGE 🚨 Protokol Stablecoin StablR Mengalami Eksploit Besar; EURR dan USDR Terdepeg sebesar 20%


24 MEI 2026 — Protokol stablecoin StablR terkena eksploit tata kelola yang menghancurkan selama akhir pekan, yang mengakibatkan pengambilalihan kontrak token secara jahat dan sebuah peristiwa pencetakan tidak sah dalam jumlah besar. Penyerang berhasil mengganti izin Pemilik dari protokol, kemudian mencetak dan menjual jutaan dolar nilai stablecoin Euro (EURR) dan USD (USDR) asli, mendorong kedua aset tersebut ke dalam depeg tajam sebesar 20%.
Anatomi Serangan
Menurut data pelacakan di blockchain yang dikompilasi oleh perusahaan keamanan Bitrace, insiden ini secara khusus menargetkan perangkat keamanan inti dari dompet MultiSig proyek USD StablR.
Setelah penyerang berhasil membajak izin manajemen untuk kontrak pintar USDR dan EURR, mereka melakukan dua langkah ekstraksi:
Pencetakan Token: Para pelaku eksploitasi secara ilegal mencetak 8,35 juta USDR dan 4,5 juta EURR.
Likuidasi: Token yang baru dicetak ini dengan cepat dijual di seluruh bursa terpusat dan terdesentralisasi (DEX) untuk Ethereum.
Hadiah: Penyerang telah berhasil membersihkan dan mengamankan lebih dari 1.600 ETH (dengan nilai sekitar $2,8 juta).
Rincian Kegagalan Tata Kelola
Analis keamanan menekankan bahwa insiden ini bukan disebabkan oleh kerentanan kode kontrak pintar yang kompleks dan tipikal. Sebaliknya, ini sepenuhnya berasal dari kerusakan tata kelola protokol yang parah dan pengawasan operasional oleh penerbit stablecoin:
🛑 Kerentanan Tata Kelola yang Dieksploitasi:
Ambang Tanda Tangan Tunggal: Ambang dompet multi-tanda tangan telah lama dikonfigurasi secara tidak benar menjadi 1 dari-X. Ini berarti satu tanda tangan saja dapat mengeksekusi perintah tingkat atas apa pun. Akibatnya, kompromi hanya satu kunci pemilik memberi penyerang kendali operasional penuh atas seluruh sistem.
Pengelolaan Kunci Pribadi yang Lalai: Keamanan operasional yang buruk (OpSec) langsung menyebabkan eksposur dan kebocoran kunci pribadi pemilik kunci.
Tidak Ada Mekanisme Tunda Waktu: Protokol sama sekali tidak memiliki mekanisme penguncian waktu. Karena tidak ada penundaan wajib atau fase konfirmasi kedua yang diperlukan untuk menyelesaikan peningkatan administratif, penyerang dapat langsung mengubah izin kepemilikan dan melakukan pencetakan tanpa waktu buffer bagi tim untuk campur tangan.
ETH0,42%
Lihat Asli
post-image
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 12
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
AngelEye
· 1jam yang lalu
1000x Getaran 🤑
Lihat AsliBalas0
AngelEye
· 1jam yang lalu
Kera di 🚀
Lihat AsliBalas0
AngelEye
· 1jam yang lalu
LFG 🔥
Balas0
AngelEye
· 1jam yang lalu
Ke Bulan 🌕
Lihat AsliBalas0
AngelEye
· 1jam yang lalu
2026 GOGOGO 👊
Balas0
Crypto_Buzz_with_Alex
· 4jam yang lalu
Penjelasan yang sangat menakjubkan dalam posting ini sangat jelas dan mudah dipahami.
Lihat AsliBalas0
MasterChuTheOldDemonMasterChu
· 5jam yang lalu
Berpegang teguh HODL💎
Lihat AsliBalas0
AmeliaGlow
· 5jam yang lalu
2026 GOGOGO 👊
Balas0
AmeliaGlow
· 5jam yang lalu
Ape di 🚀
Lihat AsliBalas0
AmeliaGlow
· 5jam yang lalu
LFG 🔥
Balas0
Lihat Lebih Banyak
  • Disematkan