Quando a desancoragem de uma stablecoin não ocorre por pânico de mercado, mas por uma chave privada roubada, toda a base de confiança do DeFi está a tremer.


A stablecoin em euros EURR e a stablecoin em dólares USDR da StablR sofreram um ataque hoje, caindo temporariamente para 0,88 dólares e 0,7 dólares.
O atacante lucrou cerca de 2,8 milhões de dólares, usando uma técnica não muito complexa: obteve a chave privada de um dos proprietários de uma conta multiassinatura, utilizou um mecanismo que requer apenas 1/3 de assinaturas para substituir outros administradores, e então cunhou moedas ilimitadas.
Isto não é uma vulnerabilidade do contrato inteligente, mas uma falha dupla na gestão de chaves e no mecanismo de governança.
O objetivo do design multiassinatura é dispersar riscos, mas quando o limiar é definido demasiado baixo e a gestão de chaves é negligente, ela se torna na entrada mais vulnerável.
A importância deste incidente reside no fato de a StablR não ser uma entidade desconhecida.
Ela foi vista como uma concorrente forte na corrida das stablecoins em euros, especialmente num contexto em que o Banco Central Europeu mantém uma postura cautelosa em relação às stablecoins em dólares.
Hoje, um único ataque fez com que duas stablecoins perdessem a sua âncora, levando o mercado a reavaliar todos os projetos que dependem de estruturas de governança semelhantes.
O risco é que este tipo de ataque não se limite à StablR.
A segurança na blockchain já não se restringe ao código do contrato, mas passou a depender de mecanismos de governança mais ocultos e da gestão de chaves.
O próximo alvo de ataque pode ser outra stablecoin que pareça segura ou uma ponte cross-chain.
Para os traders, a desancoragem é um evento de curto prazo, mas a recuperação da confiança na governança leva mais tempo.
Antes que um próximo projeto multiassinatura seja comprometido, vale a pena verificar os ativos que possui: a sua segurança fundamental é um trecho de código ou uma chave privada que pode ser copiada?
#defi # stablecoins #链上数据 # blockchain #mercadoCrypto
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado