#HYPEMarketCapSurpassesDOGE 🚨 Protocol стабильных монет StablR подвергся серьезной эксплуатации; EURR и USDR потеряли привязку на 20%


24 МАЯ 2026 — Протокол стабильных монет StablR был атакован в выходные дни в результате разрушительной уязвимости в управлении, что привело к злоумышленному захвату его контрактов токенов и масштабному несанкционированному созданию монет. Атакующий смог заменить разрешения Владельца протокола, после чего создал и сбросил миллионы долларов в виде его нативных евро (EURR) и долларов США (USDR), что вызвало резкое отклонение обеих активов на 20%.
Анатомия атаки
Согласно данным отслеживания в блокчейне, собранным компанией по безопасности Bitrace, инцидент специально нацелен на основное средство защиты проекта StablR USD — мультиподписанный кошелек.
После того как злоумышленник успешно захватил управленческие разрешения для умных контрактов USDR и EURR, он осуществил двухстороннюю операцию по извлечению:
Создание токенов: злоумышленники незаконно создали 8,35 миллиона USDR и 4,5 миллиона EURR.
Ликвидация: эти новые токены быстро были сброшены на централизованных и децентрализованных биржах (DEX) для Ethereum.
Награда: злоумышленник уже успешно очистил и обезопасил более 1 600 ETH (оцениваемых примерно в 2,8 миллиона долларов).
Разбор ошибок управления
Аналитики по безопасности подчеркивают, что этот инцидент не был вызван типичной сложной уязвимостью в коде смарт-контракта. Вместо этого он полностью обусловлен серьезными фундаментальными ошибками в управлении протоколом и операционным контролем эмитента стабильной монеты:
🛑 Критические ошибки управления, использованные злоумышленниками:
Порог единого подписи: порог мультиподписанного кошелька давно был неправильно настроен на 1 из-X. Это означало, что одна подпись могла выполнить любую команду верхнего уровня. В результате, компрометация всего одной ключа владельца давала злоумышленнику полный операционный контроль над всей системой.
Небрежное хранение приватных ключей: плохая операционная безопасность (OpSec) напрямую привела к раскрытию и утечке приватных ключей владельца.
Отсутствие механизма блокировки по времени: в протоколе полностью отсутствовал механизм тайм-лок. Поскольку не было обязательной задержки или вторичной фазы подтверждения для завершения административных обновлений, злоумышленник мог мгновенно сменить разрешения владения и выполнить создание монет без буфера времени для вмешательства команды.
ETH-0,43%
Посмотреть Оригинал
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Crypto_Buzz_with_Alex
· 1ч назад
Это действительно удивительные объяснения в этом посте, очень ясно и легко понять.
Посмотреть ОригиналОтветить0
MasterChuTheOldDemonMasterChu
· 2ч назад
Твёрдо держи HODL💎
Посмотреть ОригиналОтветить0
AmeliaGlow
· 2ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
AmeliaGlow
· 2ч назад
Обезьяна в 🚀
Посмотреть ОригиналОтветить0
AmeliaGlow
· 2ч назад
LFG 🔥
Ответить0
ShainingMoon
· 3ч назад
LFG 🔥
Ответить0
ShainingMoon
· 3ч назад
2026 ВПЕРЕД 👊
Посмотреть ОригиналОтветить0
  • Закреплено