#StablR稳定币遭攻击脱锚 2026年5月24日、ステーブルコインプロトコルStablRが攻撃を受けました。トークン契約の所有者権限が攻撃者によって置き換えられた後、多額のEURRとUSDRが不正に発行・販売され、2つのステーブルコインの価格が急落し、約20%のデペッグが発生しました。
この攻撃は、StablRの2つのステーブルコインに関与しており、明らかにStablR USDプロジェクトのマルチシグウォレットのセキュリティを狙ったものでした。
USDRとEURRの管理権限を不正に掌握した後、攻撃者は835万USDRと450万EURRを発行し、中央集権取引所と分散型取引所を通じてトークンをETHに交換し、これら2つのトークンの大きなデペッグを引き起こしました。
Bitraceの追跡によると、攻撃者はすでに1600ETH以上を不正に取得しています。
この事件は、典型的なスマートコントラクトの脆弱性ではなく、ステーブルコイン発行者のプロトコルガバナンスの問題です—
1. マルチシグの閾値が長らく1に設定されており、単一署名で実行できる状態であったため、所有者が侵害されると全権を掌握できる;
2. 不適切な秘密鍵管理により、所有者権限の漏洩が発生した;
3. タイムロックがなく、所有者の変更が遅延や二次確認の仕組みなしに即座に有効となる。