#HYPEOutperformsAgain StablR ステーブルコインのデペッグ、US$2.8百万の攻撃後
Stablecoin StablR Euro (EURR) と StablR USD (USDR) は、5月24日にイーサリアム上でのこのプロジェクトのミンティングコントラクトのエクスプロイトにより、ペグを失った。これにより、攻撃者は約US$2.8百万を奪取した。
ブロックチェーンセキュリティ企業のBlockaidはこの攻撃を検知し、違反はスマートコントラクトの脆弱性ではなく、プライベートキーの妥協によるものであると断言した。
攻撃者がStablRのコントロールを奪取する方法
StablRトークンの発行を管理するマルチシグのミンティングは、3つの署名のうち1つだけが承認すればよい。1/3の閾値は、1つのプライベートキーが妥協されただけでコントラクトを完全に掌握できることを意味する。
攻撃者は自分のアドレスを所有者として追加し、2つの正規署名者を削除した。その後、8.35百万USDRと4.5百万EURRを発行し、基準に従えば合計約US$10.4百万の価値となる。
Blockaidはこの一連の出来事の経緯をXの投稿で次のように説明している:
「これはスマートコントラクトのバグではなく、キー管理とガバナンスの失敗である。」
分散型取引所(DEX)の流動性が薄いため、攻撃者の得