#HYPEOutperformsAgain


Stablecoin StablR Depeg sau khi bị khai thác 2,8 triệu USD

Stablecoin StablR Euro (EURR) và StablR USD (USDR) mất peg của mình trên Ethereum vào ngày 24 tháng 5 sau khi có vụ khai thác trong hợp đồng đúc token của dự án này, khiến kẻ tấn công thành công lấy đi khoảng 2,8 triệu USD.

Công ty an ninh blockchain Blockaid đã phát hiện vụ tấn công này và xác nhận rằng vi phạm xảy ra do xâm phạm khóa riêng tư, không phải do lỗ hổng trong hợp đồng thông minh của StablR.

Cách kẻ tấn công chiếm quyền kiểm soát StablR

Hợp đồng đa chữ ký (multisig) đúc token quản lý việc phát hành token StablR chỉ cần một trong ba chữ ký có thẩm quyền để hành động. Ngưỡng 1 trong 3 khiến một khóa riêng tư bị xâm phạm đã đủ để kiểm soát hoàn toàn hợp đồng.

Kẻ tấn công đã thêm địa chỉ của họ làm chủ sở hữu và xóa bỏ hai người ký hợp lệ. Sau đó, họ đã in ra 8,35 triệu USDR và 4,5 triệu EURR, với tổng giá trị khoảng 10,4 triệu USD theo peg.

Blockaid giải thích trình tự các sự kiện này trong bài đăng tiếp theo trên X:

“Đây không phải là lỗi của hợp đồng thông minh – đây là thất bại trong quản lý khóa và quản trị.”

Thanh khoản mỏng trên sàn giao dịch phi tập trung (DEX) đã hạn chế đáng kể kết quả mà kẻ tấn công có thể đạt được.

Việc đổi 10,4 triệu USD token mới in ra thành pool có thanh khoản thấp chỉ tạo ra khoảng 1.115 ETH, trị giá khoảng 2,8 triệu USD.

EURR giảm khoảng 20% trên thanh khoản Ethereum được theo dõi và USDR cũng mất peg so với đô la do áp lực bán lớn vượt quá khối lượng trong pool có sẵn.

Điểm mù trong quản trị thường xuyên lặp lại

Sự kiện này nhắc nhớ các vụ tấn công stablecoin trước đó, trong đó việc in ấn trái phép đã kích hoạt việc giảm peg nhanh chóng.

Nói rộng hơn, các sự kiện như vậy theo xu hướng khai thác DeFi do xâm phạm khóa riêng tư liên tục xảy ra, và đã góp phần gây ra các kỷ lục thiệt hại về trộm cắp tài sản mã hóa trong những năm gần đây.

Vụ vi phạm stablecoin Resolv tương tự trước đó vào năm 2026 cũng sử dụng cơ chế gần như giống nhau, trong đó một khóa riêng tư không an toàn cho phép in token quy mô lớn.

StablR có giấy phép Cơ sở Tiền tệ Điện tử (EMI) từ cơ quan quản lý tài chính Malta. Công ty hoạt động theo quy định của các thị trường trong Tài sản Mã hóa (MiCA) của Liên minh Châu Âu.

StablR nhận đầu tư chiến lược từ Tether vào cuối năm 2024. Vai trò của mối quan hệ quy định và tài chính trong phản ứng phục hồi chưa được tiết lộ đến thời điểm này.
ETH1,65%
RESOLV-3,52%
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
HighAmbition
· 3giờ trước
Tay Kim Cương 💎
Xem bản gốcTrả lời0
ShainingMoon
· 3giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
ShainingMoon
· 3giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
ShainingMoon
· 3giờ trước
2026 GOGOGO 👊
Trả lời0
AmeliaGlow
· 3giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
  • Đã ghim