Vào ngày 24 tháng 5 năm 2026, giao thức stablecoin StablR đã bị tấn công. Sau khi quyền của chủ sở hữu hợp đồng token bị kẻ tấn công thay thế, một lượng lớn EURR và USDR đã bị phát hành và bán trái phép, khiến giá của hai stablecoin này giảm nhanh chóng và mất peg khoảng 20%.


Cuộc tấn công này liên quan đến hai stablecoin dưới StablR, rõ ràng nhằm vào an ninh của ví MultiSig dự án USD của StablR.
Sau khi bất hợp pháp kiểm soát quyền quản lý hợp đồng USDR và EURR, kẻ tấn công đã phát hành 8,35 triệu USDR + 4,5 triệu EURR và đổi token lấy ETH qua các sàn tập trung và phi tập trung, dẫn đến việc mất peg nghiêm trọng của hai token này.
Theo theo dõi của Bitrace, kẻ tấn công đã thu được hơn 1.600 ETH trái phép.
Sự cố này không phải là một lỗ hổng hợp đồng thông minh điển hình mà là vấn đề quản trị của giao thức của nhà phát hành stablecoin—
1. Ngưỡng đa chữ ký đã lâu được đặt là 1, cho phép ký duy nhất thực thi, có nghĩa là bất kỳ chủ sở hữu bị xâm phạm nào cũng đồng nghĩa với quyền kiểm soát toàn bộ;
2. Quản lý khóa riêng không đúng cách dẫn đến rò rỉ quyền của chủ sở hữu khóa;
3. Thiếu cơ chế khóa thời gian, dẫn đến việc thay đổi chủ sở hữu có thể có hiệu lực ngay lập tức mà không cần trì hoãn hoặc xác nhận thứ cấp.
ETH1,51%
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim