#StablR稳定币遭攻击脱锚 24 травня 2026 року протокол стабільної монети StablR зазнав атаки. Після того, як дозволи власника контракту токена були замінені зловмисником, було незаконно створено та продано велику кількість EURR та USDR, що спричинило швидке падіння цін двох стабільних монет і їхнього відхилення приблизно на 20%.


Ця атака стосувалася двох стабільних монет під управлінням StablR, чітко націлена на безпеку багатопідписного гаманця проекту StablR USD.
Після незаконного отримання контролю над дозволами управління контрактами USDR та EURR, зловмисник створив 8,35 мільйонів USDR + 4,5 мільйонів EURR і обміняв ці токени на ETH через централізовані та децентралізовані біржі, що призвело до серйозного відхилення цих двох токенів від прив’язки.
Згідно з відстеженням Bitrace, зловмисник уже незаконно отримав понад 1600 ETH.
Ця інцидент не є типовою вразливістю смарт-контракту, а скоріше проблемою управління протоколом емітента стабільної монети —
1. Порог багатопідпису давно встановлено на рівні 1, що дозволяє виконувати операції за одним підписом, тобто будь-який зламаний власник рівносильний повному контролю;
2. Неналежне управління приватними ключами призвело до витоку дозволів ключових власників;
3. Відсутність тайм-локу, що дозволяє змінювати власників зразу без затримки або механізмів вторинного підтвердження.
ETH0,79%
Переглянути оригінал
post-image
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено