#TradeCFDWinGold StablR 稳定币协议遭遇重大漏洞;EURR 和 USDR 价格脱钩20%
2026年5月24日 — 稳定币协议 StablR 在周末遭遇一次毁灭性治理漏洞,导致其代币合约被恶意接管,并发生大规模未授权铸币事件。攻击者成功替换了协议的所有者权限,随后铸造并抛售了价值数百万美元的本地欧元(EURR)和美元(USDR)稳定币,导致两种资产急剧脱钩20%。
攻击的细节
根据安全公司 Blockaid 汇总的链上追踪数据,此事件特别针对 StablR 项目的多签钱包(multisig)的核心安全机制。
一旦攻击者成功劫持了 USDR 和 EURR 智能合约的管理权限,他们执行了双重提取:
代币铸造:攻击者非法铸造了835万 USDR 和450万 EURR,未提供任何抵押支持。
清算:这些新铸的代币迅速在去中心化交易所(DEX)中换成以太坊。由于这些池中的流动性较薄,大量代币涌入引发了高滑点。
悬赏:攻击者成功将价值1040万美元的无抵押稳定币兑换成了1,115个ETH(价值约280万美元)。
治理失败的分析
安全分析师强调,此次事件并非由典型的复杂智能合约漏洞引起,而完全源于协议治理的严重基础性缺陷和稳定币发行方的操作监管失误。
🛑 关键治理漏洞被利用
三签名阈值:多签钱包配置不当,设为松散的1/3阈值。这意味着只需一个授权