#HYPEMarketCapSurpassesDOGE 🚨 Protocol стабільних монет StablR зазнав серйозної експлуатації; EURR та USDR втратили прив’язку на 20%


24 ТРАВНЯ 2026 — Протокол стабільних монет StablR був атакований руйнівною експлуатацією управління у вихідні, що призвело до зловмисного захоплення його контрактів токенів та масштабної несанкціонованої емісії. Зловмисник зміг замінити дозволи Власника протоколу, а потім емісувати та продавати мільйони доларів в його рідних стабільних монетах євро (EURR) та долара США (USDR), що спричинило різке знецінення обох активів на 20%.
Анатомія атаки
Згідно з даними відстеження в мережі, зібраними компанією з безпеки Bitrace, інцидент цілеспрямовано націлився на основний механізм безпеки проекту StablR USD — мульти-підписний гаманець.
Якщо зловмисник успішно захопив управлінські дозволи для смарт-контрактів USDR та EURR, він виконав двопланову операцію вилучення:
Мінімізація токенів: Зловмисники незаконно створили 8,35 мільйонів USDR та 4,5 мільйонів EURR.
Ліквідація: Ці новостворені токени швидко продавалися на централізованих та децентралізованих біржах (DEX) для Ethereum.
Винагорода: Зловмисник вже успішно обміняв та забезпечив понад 1 600 ETH (оцінюваних приблизно у 2,8 мільйона доларів).
Розбір провалів управління
Аналітики безпеки наголошують, що цей інцидент не був спричинений типовою, складною вразливістю коду смарт-контракту. Замість цього, він повністю виник через серйозні, фундаментальні недоліки управління протоколом та операційний нагляд з боку емітента стабільної монети:
🛑 Важливі вразливості управління, що були використані:
Порог підпису з одним ключем: Порог мульти-підписного гаманця давно був неправильно налаштований на 1 з-X. Це означало, що один підпис міг виконати будь-яку команду високого рівня. Відтак, компрометація лише одного ключа власника давала зловмиснику повний оперативний контроль над системою.
Недбале зберігання приватних ключів: Погана операційна безпека (OpSec) безпосередньо призвела до витоку приватних ключів власника.
Відсутність механізму блокування за часом: У протоколі повністю відсутній механізм блокування за часом. Оскільки не було обов’язкової затримки або другого підтвердження для завершення адміністративних оновлень, зловмисник міг миттєво змінити дозволи власності та виконати емісію без будь-якого буфера часу для втручання команди.
ETH0,42%
Переглянути оригінал
post-image
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 12
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
AngelEye
· 1год тому
1000x Вібес 🤑
Переглянути оригіналвідповісти на0
AngelEye
· 1год тому
Обезьяна у 🚀
Переглянути оригіналвідповісти на0
AngelEye
· 1год тому
LFG 🔥
відповісти на0
AngelEye
· 1год тому
На Місяць 🌕
Переглянути оригіналвідповісти на0
AngelEye
· 1год тому
2026 ГООГО 👊
Переглянути оригіналвідповісти на0
Crypto_Buzz_with_Alex
· 4год тому
Це дійсно чудові пояснення у цьому пості, дуже зрозумілі та легкі для розуміння.
Переглянути оригіналвідповісти на0
MasterChuTheOldDemonMasterChu
· 5год тому
Твердо тримайте HODL💎
Переглянути оригіналвідповісти на0
AmeliaGlow
· 5год тому
2026 ГООГО 👊
Переглянути оригіналвідповісти на0
AmeliaGlow
· 5год тому
Обезьяна у 🚀
Переглянути оригіналвідповісти на0
AmeliaGlow
· 5год тому
LFG 🔥
відповісти на0
Дізнатися більше
  • Закріплено