Khi việc mất peg của stablecoin không phải do hoảng loạn thị trường, mà vì một chìa khóa riêng bị đánh cắp, toàn bộ nền tảng niềm tin của DeFi đều đang lung lay.


StableR của Euro stablecoin EURR và USD stablecoin USDR hôm nay bị tấn công, một thời gian ngắn giảm xuống còn 0.88 đô la và 0.7 đô la.
Kẻ tấn công thu lợi khoảng 2,8 triệu đô la, phương pháp không quá phức tạp: lấy được chìa khóa riêng của một trong các chủ sở hữu trong tài khoản đa chữ ký, sử dụng cơ chế chỉ cần 1/3 chữ ký để thay thế các quản trị viên khác, rồi vô hạn tạo tiền.
Đây không phải là lỗ hổng của hợp đồng thông minh, mà là sự thất bại kép trong quản lý chìa khóa và cơ chế quản trị.
Thiết kế đa chữ ký ban đầu nhằm phân tán rủi ro, nhưng khi ngưỡng thiết lập quá thấp, việc giữ chìa khóa riêng lỏng lẻo lại trở thành điểm yếu nhất.
Vấn đề này quan trọng vì StableR không phải là một tên tuổi nhỏ. Nó từng được xem là đối thủ cạnh tranh mạnh trong lĩnh vực stablecoin Euro, đặc biệt trong bối cảnh Ngân hàng Trung ương châu Âu cảnh giác với stablecoin đô la Mỹ.
Giờ đây, chỉ một lần tấn công đã khiến hai loại stablecoin mất peg cùng lúc, thị trường sẽ xem xét lại tất cả các dự án dựa trên cấu trúc quản trị tương tự.
Rủi ro nằm ở chỗ, các cuộc tấn công kiểu này sẽ không dừng lại ở StableR. An ninh chuỗi đã chuyển từ mã hợp đồng sang các cơ chế quản trị và quản lý chìa khóa tinh vi hơn.
Kẻ tấn công tiếp theo có thể chính là một stablecoin khác trông có vẻ an toàn hoặc cầu nối chuỗi chéo.
Đối với nhà giao dịch, mất peg là sự kiện ngắn hạn, nhưng việc phục hồi niềm tin quản trị cần thời gian dài hơn.
Trước khi dự án đa chữ ký tiếp theo gặp sự cố, bạn nên kiểm tra lại tài sản của mình, liệu an toàn của nó thực sự dựa vào một đoạn mã hay chỉ là một chìa khóa riêng có thể bị sao chép.
#defi # stablecoin #链上数据 # blockchain #thị trường mã hóa
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim