$13.5 Triệu USD Bị Tấn Công Đã Được Ngăn Chặn



Một khoản tiền sáu chữ số trong stablecoin bị đánh cắp vừa gặp phải đội ngũ tuân thủ nhanh hơn chính vụ tấn công. Ví di động Oobit đã phát hiện, phong tỏa và đóng cửa một lối thoát bất hợp pháp trong chưa đầy hai giờ — bắt giữ các khoản tiền từ vụ vi phạm hợp đồng thông minh StablR trị giá 13,5 triệu USD giữa chừng trước khi một satoshi nào đó chạm vào người dùng vô tội.

🔹 Cuộc tấn công StablR diễn ra vào ngày 24 tháng 5 khi một kẻ tấn công đã xâm phạm một khóa riêng tư duy nhất từ ví multisig 1-of-3 cấu hình yếu, giành quyền kiểm soát toàn bộ việc phát hành các hợp đồng stablecoin EURR và USDR. Trong khoảng ba giờ, 8,35 triệu USDR và 4,5 triệu EURR đã được tạo ra từ không khí và bán tháo trên các sàn giao dịch phi tập trung, khiến USDR giảm từ 1,00 USD xuống còn thấp nhất là 0,40 USD và EURR giảm khoảng 15-20% so với tỷ giá euro.

🔹 Các khoản tiền bị đánh cắp đã cố gắng thoát khỏi hệ sinh thái qua ví di động Oobit, được hỗ trợ bởi một nhà phát hành stablecoin lớn. Đội ngũ tuân thủ của Oobit đã báo cáo hoạt động bất thường ngay lập tức, phong tỏa một số lượng EURR trị giá sáu chữ số, và hoàn toàn đóng cửa kênh rút tiền — tất cả trong vòng hai giờ kể từ khi phát hiện. Không có quỹ người dùng nào bị ảnh hưởng, và hệ thống của Oobit chưa từng bị xâm phạm.

🔹 Việc vi phạm StablR theo mô hình thất bại trong quản trị multisig điển hình đã gây ra nhiều vấn đề cho nhiều giao thức trong năm 2026. Ngưỡng chỉ cần một người ký trong số ba đã giảm toàn bộ kiến trúc bảo mật xuống còn sức mạnh của một khóa riêng tư — và khóa đó đã bị xâm phạm. StablR, có trụ sở tại Malta, là một Tổ chức Tiền điện tử tuân thủ MiCA, tuyên bố có sự hỗ trợ 1:1 bằng fiat, đã tạm ngưng tất cả dịch vụ phát hành và hoàn trả cho cả token USDR và EURR.

🔹 Nhà điều tra trên chuỗi ZachXBT đã phát hiện vụ tấn công trực tiếp vào ngày 24 tháng 5, và công ty an ninh chuỗi khối Blockaid xác nhận vụ tấn công đang diễn ra ngay sau đó. Kẻ tấn công đã rút khoảng 2,8 triệu USD ETH từ việc bán tháo mặc dù đã tạo ra 13,5 triệu USD danh nghĩa, với thanh khoản thấp trên các sàn phi tập trung hạn chế lượng có thể chuyển đổi trước khi giá sụp đổ. Hiện tại, Oobit đang hợp tác cùng StablR và các nhà điều tra để xử lý quá trình phục hồi sau đó.

Hai giờ từ khi phát hiện đến khi phong tỏa, sáu chữ số trong stablecoin bị đánh cắp đã bị khóa, và không một số dư người dùng nào bị ảnh hưởng. Câu chuyện an ninh của năm 2026 đang được viết không phải bởi chính các vụ tấn công mà bởi các đội ngũ ngăn chặn chúng trước khi chúng lan rộng. Bạn đang đọc điều này — là một chiến thắng tuân thủ duy nhất, hay là một bản thiết kế cho cách các lối thoát pháp lý nên bảo vệ toàn bộ hệ sinh thái?
ETH-1,6%
Xem bản gốc
post-image
User_any
#StablRStablecoinDepegsAfterExploit Peg bị vỡ?
Stablecoin StablR vừa gặp phải một vụ khai thác thảm khốc trị giá 2.800.000 đô la, khiến các peg fiat của họ hoàn toàn sụp đổ.
Cuộc tấn công nhắm vào cả token EURR được hỗ trợ bằng euro và USDR được hỗ trợ bằng đô la trên mạng Ethereum.
Công ty an ninh blockchain Blockaid xác định vấn đề cốt lõi là sự sụp đổ hoàn toàn trong quản lý chìa khóa riêng tư.
🔹 Kẻ tấn công đã xâm phạm một chìa khóa riêng tư duy nhất trong hợp đồng đúc token đa chữ ký 1-of-3 dễ bị tấn công.
🔹 Những kẻ khai thác ngay lập tức thêm địa chỉ ví cá nhân của họ làm chủ sở hữu chính.
🔹 Những kẻ xâm nhập đã loại bỏ tất cả các người ký hợp lệ để đảm bảo quyền kiểm soát hoàn toàn quản trị.
🔹 Các thực thể độc hại đã đúc 8.350.000 USDR và 4.500.000 EURR trực tiếp vào lưu hành.
Những kẻ tấn công đã vội vàng đổi các token mới đúc này qua các sàn giao dịch phi tập trung. Các pool thanh khoản cực kỳ mỏng khiến giá trị rút cuối cùng chỉ còn khoảng 1.115 Ether, trị giá 2.800.000 đô la.
Áp lực bán lớn đã kích hoạt sự hoảng loạn ngay lập tức trên thị trường. EURR giảm 23% so với mục tiêu, về gần mức 0,88 đô la. Trong khi đó, USDR sụp đổ 30%, rơi thẳng xuống còn 0,70 đô la khi các pool thanh khoản cạn kiệt.
Mã hợp đồng thông minh nền tảng vẫn hoàn toàn nguyên vẹn trong suốt sự cố. Thảm họa này làm nổi bật một thất bại nghiêm trọng của con người trong an ninh quản trị cơ bản.
Việc thiết lập ví đa chữ ký 1-of-3 giống như khóa cửa trước của bạn nhưng để chìa khóa ngay dưới thảm chào mời.
Bạn bè, các bạn nghĩ gì về sự sụp đổ đột ngột của stablecoin này?
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • 1
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Last_Satoshi
· 1giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
SinCity
· 2giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
SaharaDreams
· 2giờ trước
2026 GOGOGO 👊
Trả lời0
Z谋谋nxcrypto
· 2giờ trước
2026 GOGOGO 👊
Trả lời0
Z谋谋nxcrypto
· 2giờ trước
2026 GOGOGO 👊
Trả lời0
ToTheYUE
· 2giờ trước
2026 GOGOGO 👊
Trả lời0
cryptoLog
· 2giờ trước
Đến Mặt Trăng 🌕
Xem bản gốcTrả lời0
  • Đã ghim