#HYPEMarketCapSurpassesDOGE 🚨 Protocolo de Stablecoin StablR Sofre Grande Exploração; EURR e USDR Desvinculados em 20%


24 DE MAIO DE 2026 — O protocolo de stablecoin StablR foi atingido por uma devastadora exploração de governança durante o fim de semana, resultando na tomada maliciosa de seus contratos de tokens e em um grande evento de cunhagem não autorizada. O atacante conseguiu substituir as permissões de Proprietário do protocolo, posteriormente cunhando e vendendo milhões de dólares em suas stablecoins nativas de Euro (EURR) e USD (USDR), levando ambos os ativos a uma desvalorização acentuada de 20%.
A Anatomia do Ataque
De acordo com dados de rastreamento na cadeia compilados pela empresa de segurança Bitrace, o incidente teve como alvo especificamente o núcleo do aparato de segurança do projeto USD StablR MultiSig wallet.
Assim que o atacante conseguiu sequestrar as permissões de gerenciamento dos contratos inteligentes USDR e EURR, eles executaram uma extração de duas frentes:
Cunhagem de Tokens: Os exploradores ilegalmente cunharam 8,35 milhões de USDR e 4,5 milhões de EURR.
A Liquidação: Esses tokens recém cunhados foram rapidamente vendidos em exchanges centralizadas e descentralizadas (DEXs) de Ethereum.
A Recompensa: O atacante já lavou e garantiu mais de 1.600 ETH (avaliados em aproximadamente US$ 2,8 milhões).
Uma Análise das Falhas de Governança
Analistas de segurança enfatizam que esse incidente não foi causado por uma vulnerabilidade típica e complexa de código de contrato inteligente. Em vez disso, ele decorre inteiramente de falhas graves e fundamentais na governança do protocolo e na supervisão operacional pelo emissor da stablecoin:
🛑 Falhas Críticas de Governança Exploited:
O Limite de Assinatura Única: O limite da carteira multi-assinatura havia sido configurado incorretamente há muito tempo para 1-de-X. Isso significava que uma única assinatura poderia executar qualquer comando de alto nível. Consequentemente, comprometer apenas uma chave de proprietário concedia ao atacante controle operacional total sobre todo o sistema.
Custódia Negligente de Chaves Privadas: Uma segurança operacional fraca (OpSec) levou diretamente à exposição e vazamento das chaves privadas do proprietário.
Ausência de um Time-Lock: O protocolo não possuía um mecanismo de bloqueio de tempo. Como não havia um atraso obrigatório ou fase de confirmação secundária necessária para finalizar atualizações administrativas, o atacante conseguiu trocar instantaneamente as permissões de propriedade e executar a cunhagem com zero tempo de buffer para a equipe intervir.
ETH-0,17%
Ver original
post-image
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 12
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
AngelEye
· 44m atrás
1000x Vibrações 🤑
Ver originalResponder0
AngelEye
· 44m atrás
Ape In 🚀
Responder0
AngelEye
· 44m atrás
LFG 🔥
Responder0
AngelEye
· 44m atrás
Para a Lua 🌕
Ver originalResponder0
AngelEye
· 44m atrás
2026 GOGOGO 👊
Responder0
Crypto_Buzz_with_Alex
· 4h atrás
Estas são explicações realmente incríveis neste post, muito claras e fáceis de entender.
Ver originalResponder0
MasterChuTheOldDemonMasterChu
· 4h atrás
HODL firme💎
Ver originalResponder0
AmeliaGlow
· 4h atrás
2026 GOGOGO 👊
Responder0
AmeliaGlow
· 4h atrás
Macaco em 🚀
Ver originalResponder0
AmeliaGlow
· 4h atrás
LFG 🔥
Responder0
Ver projetos
  • Fixado