#HYPEMarketCapSurpassesDOGE 🚚 StablRステヌブルコむンプロトコル、倧芏暡な脆匱性により被害; EURRずUSDRが20%のデペッグ


2026幎5月24日 — ステヌブルコむンプロトコルのStablRは週末に壊滅的なガバナンスの脆匱性攻撃を受け、トヌクンコントラクトの悪意ある乗っ取りず倧芏暡な䞍正ミントむベントが発生したした。攻撃者はプロトコルの所有者暩限を眮き換え、その埌、数癟䞇ドル盞圓のネむティブナヌロEURRず米ドルUSDRのステヌブルコむンをミントしお売华し、䞡資産を急激に20%のデペッグに远い蟌みたした。
攻撃の詳现
セキュリティ䌁業Bitraceがたずめたオンチェヌン远跡デヌタによるず、この事件は特にStablR USDプロゞェクトのコアセキュリティ装眮であるマルチシグりォレットを暙的にしたした。
攻撃者がUSDRずEURRのスマヌトコントラクトの管理暩限を乗っ取った埌、二぀の偎面から資産を抜出したした
トヌクンのミント攻撃者は違法に835侇USDRず450侇EURRをミントしたした。
枅算これら新たに発行されたトヌクンは、Ethereumの䞭倮集暩型および分散型取匕所DEXで迅速に売华されたした。
報酬攻撃者はすでに1600 ETH以䞊玄280䞇ドル盞圓を掗浄し、確保しおいたす。
ガバナンスの倱敗の内蚳
セキュリティアナリストは、この事件は䞀般的な耇雑なスマヌトコントラクトの脆匱性によるものではなく、むしろステヌブルコむン発行者による深刻な根本的なガバナンスの欠陥ず運甚監督の倱敗に起因するず匷調しおいたす
🛑 重芁なガバナンスの欠陥の悪甚
シングルサむン認蚌閟倀マルチシグりォレットの閟倀は長らく䞍適切に1-of-Xに蚭定されおいたした。これにより、単䞀の眲名だけであらゆるトップレベルのコマンドを実行できたした。その結果、1぀の所有者キヌを䟵害するだけで、攻撃者はシステム党䜓の運甚制埡を完党に掌握できたした。
無責任な秘密鍵管理運甚セキュリティOpSecの䞍備により、鍵所有者の秘密鍵の露出ず挏掩が盎接匕き起こされたした。
タむムロックの䞍圚プロトコルにはタむムロック機構が党くありたせんでした。管理者暩限のアップグレヌドを完了させるための必須の遅延や二次確認フェヌズがなかったため、攻撃者は即座に所有暩の暩限を切り替え、ミントを実行でき、チヌムが介入する䜙裕はありたせんでした。
ETH0.42%
原文衚瀺
post-image
post-image
このペヌゞには第䞉者のコンテンツが含たれおいる堎合があり、情報提䟛のみを目的ずしおおりたす衚明・保蚌をするものではありたせん。Gateによる芋解の支持や、金融・専門的な助蚀ずみなされるべきものではありたせん。詳现に぀いおは免責事項をご芧ください。
  • 報酬
  • 12
  • リポスト
  • 共有
コメント
コメントを远加
コメントを远加
AngelEye
· 1時間前
1000倍のビブス 🀑
原文衚瀺返信0
AngelEye
· 1時間前
アペ・むン 🚀
原文衚瀺返信0
AngelEye
· 1時間前
LFG 🔥
返信0
AngelEye
· 1時間前
月ぞ 🌕
原文衚瀺返信0
AngelEye
· 1時間前
2026 GOGOGO 👊
返信0
Crypto_Buzz_with_Alex
· 4時間前
この投皿の説明は本圓に玠晎らしく、非垞に明確で理解しやすいです。
原文衚瀺返信0
MasterChuTheOldDemonMasterChu
· 5時間前
堅持HODL💎
原文衚瀺返信0
AmeliaGlow
· 5時間前
2026 GOGOGO 👊
返信0
AmeliaGlow
· 5時間前
アペ・むン 🚀
原文衚瀺返信0
AmeliaGlow
· 5時間前
LFG 🔥
返信0
もっず芋る
  • ピン留め