$13.5 Triệu USD Bị Tấn Công Đã Bị Ngăn Chặn


Một khoản tiền sáu chữ số của stablecoins bị đánh cắp vừa gặp phải đội ngũ tuân thủ nhanh hơn chính vụ tấn công. Ví di động Oobit phát hiện, phong tỏa và đóng cửa một lối thoát bất hợp pháp trong chưa đầy hai giờ — bắt giữ các khoản tiền từ vụ vi phạm hợp đồng thông minh StablR trị giá 13,5 triệu USD giữa chừng trước khi một satoshi nào chạm vào người dùng vô tội.
🔹 Cuộc tấn công StablR diễn ra vào ngày 24 tháng 5 khi một kẻ tấn công xâm phạm một khóa riêng duy nhất từ ví multisig 1-of-3 cấu hình yếu, giành quyền kiểm soát toàn bộ việc phát hành các hợp đồng stablecoin EURR và USDR. Trong khoảng ba giờ, 8,35 triệu USDR và 4,5 triệu EURR được tạo ra từ không khí và bán tháo trên các sàn giao dịch phi tập trung, khiến USDR giảm từ 1,00 USD xuống còn thấp nhất là 0,40 USD và EURR giảm khoảng 15-20% so với peg euro của nó.
🔹 Các khoản tiền bị đánh cắp cố gắng thoát khỏi hệ sinh thái qua Oobit, ví di động được hỗ trợ bởi một nhà phát hành stablecoin lớn. Đội ngũ tuân thủ của Oobit đã báo cáo hoạt động bất thường ngay lập tức, phong tỏa một khoản EURR trị giá sáu chữ số, và hoàn toàn đóng cửa kênh rút tiền — tất cả trong vòng hai giờ kể từ khi phát hiện. Không có quỹ người dùng nào bị ảnh hưởng, và hệ thống của Oobit chưa từng bị xâm phạm.
🔹 Việc vi phạm StablR theo mô hình thất bại trong quản trị multisig điển hình đã gây rối loạn nhiều giao thức trong năm 2026. Ngưỡng một người ký trong số ba đã giảm toàn bộ kiến trúc an ninh xuống còn sức mạnh của một khóa riêng — và khóa đó đã bị xâm phạm. StablR, một tổ chức tiền điện tử tuân thủ MiCA có trụ sở tại Malta, với cam kết hỗ trợ 1:1 bằng fiat, đã tạm ngưng tất cả dịch vụ phát hành và đổi thưởng cho cả token USDR và EURR.
🔹 Điều tra viên trên chuỗi ZachXBT đã phát hiện vụ tấn công trực tiếp vào ngày 24 tháng 5, và công ty an ninh chuỗi khối Blockaid xác nhận vụ tấn công đang diễn ra ngay sau đó. Kẻ tấn công đã rút khoảng 2,8 triệu USD ETH từ vụ bán tháo mặc dù đã tạo ra 13,5 triệu USD danh nghĩa, với thanh khoản thấp trên các sàn phi tập trung hạn chế lượng có thể chuyển đổi trước khi giá sụp đổ. Oobit hiện đang hợp tác cùng StablR và các nhà điều tra để xử lý quá trình phục hồi sau đó.
Hai giờ từ khi phát hiện đến phong tỏa, sáu chữ số stablecoins bị đánh cắp đã bị khóa, và không một số dư người dùng nào bị ảnh hưởng. Câu chuyện an ninh của năm 2026 đang được viết không phải bởi chính các vụ tấn công mà bởi các đội ngũ ngăn chặn chúng trước khi chúng lan rộng. Bạn đang đọc điều này — là một chiến thắng tuân thủ duy nhất, hay là một bản thiết kế cho cách các lối thoát đã được quy định nên bảo vệ toàn bộ hệ sinh thái?
ETH-0,61%
Xem bản gốc
User_any
$13.5 Triệu USD Bị Tấn Công Đã Được Ngăn Chặn

Một khoản tiền sáu chữ số trong stablecoin bị đánh cắp vừa gặp phải đội ngũ tuân thủ nhanh hơn chính vụ tấn công. Ví di động Oobit đã phát hiện, phong tỏa và đóng cửa một lối thoát bất hợp pháp trong chưa đầy hai giờ — bắt giữ các khoản tiền từ vụ vi phạm hợp đồng thông minh StablR trị giá 13,5 triệu USD giữa chừng trước khi một satoshi nào đó chạm vào người dùng vô tội.

🔹 Cuộc tấn công StablR diễn ra vào ngày 24 tháng 5 khi một kẻ tấn công đã xâm phạm một khóa riêng tư duy nhất từ ví multisig 1-of-3 cấu hình yếu, giành quyền kiểm soát toàn bộ việc phát hành các hợp đồng stablecoin EURR và USDR. Trong khoảng ba giờ, 8,35 triệu USDR và 4,5 triệu EURR đã được tạo ra từ không khí và bán tháo trên các sàn giao dịch phi tập trung, khiến USDR giảm từ 1,00 USD xuống còn thấp nhất là 0,40 USD và EURR giảm khoảng 15-20% so với tỷ giá euro.

🔹 Các khoản tiền bị đánh cắp đã cố gắng thoát khỏi hệ sinh thái qua ví di động Oobit, được hỗ trợ bởi một nhà phát hành stablecoin lớn. Đội ngũ tuân thủ của Oobit đã báo cáo hoạt động bất thường ngay lập tức, phong tỏa một số lượng EURR trị giá sáu chữ số, và hoàn toàn đóng cửa kênh rút tiền — tất cả trong vòng hai giờ kể từ khi phát hiện. Không có quỹ người dùng nào bị ảnh hưởng, và hệ thống của Oobit chưa từng bị xâm phạm.

🔹 Việc vi phạm StablR theo mô hình thất bại trong quản trị multisig điển hình đã gây ra nhiều vấn đề cho nhiều giao thức trong năm 2026. Ngưỡng chỉ cần một người ký trong số ba đã giảm toàn bộ kiến trúc bảo mật xuống còn sức mạnh của một khóa riêng tư — và khóa đó đã bị xâm phạm. StablR, có trụ sở tại Malta, là một Tổ chức Tiền điện tử tuân thủ MiCA, tuyên bố có sự hỗ trợ 1:1 bằng fiat, đã tạm ngưng tất cả dịch vụ phát hành và hoàn trả cho cả token USDR và EURR.

🔹 Nhà điều tra trên chuỗi ZachXBT đã phát hiện vụ tấn công trực tiếp vào ngày 24 tháng 5, và công ty an ninh chuỗi khối Blockaid xác nhận vụ tấn công đang diễn ra ngay sau đó. Kẻ tấn công đã rút khoảng 2,8 triệu USD ETH từ việc bán tháo mặc dù đã tạo ra 13,5 triệu USD danh nghĩa, với thanh khoản thấp trên các sàn phi tập trung hạn chế lượng có thể chuyển đổi trước khi giá sụp đổ. Hiện tại, Oobit đang hợp tác cùng StablR và các nhà điều tra để xử lý quá trình phục hồi sau đó.

Hai giờ từ khi phát hiện đến khi phong tỏa, sáu chữ số trong stablecoin bị đánh cắp đã bị khóa, và không một số dư người dùng nào bị ảnh hưởng. Câu chuyện an ninh của năm 2026 đang được viết không phải bởi chính các vụ tấn công mà bởi các đội ngũ ngăn chặn chúng trước khi chúng lan rộng. Bạn đang đọc điều này — là một chiến thắng tuân thủ duy nhất, hay là một bản thiết kế cho cách các lối thoát pháp lý nên bảo vệ toàn bộ hệ sinh thái?
repost-content-media
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim