#StablR稳定币遭攻击脱锚 2026年5月24日,稳定币协议StablR遭到攻击。在代币合约的Owner权限被攻击者替换后,大量的EURR和USDR被非法铸造并出售,导致这两种稳定币的价格迅速下跌,并出现约20%的脱钩。


此次攻击涉及StablR下的两种稳定币,明确针对StablR USD项目的MultiSig钱包安全性。
在非法获得USDR和EURR合约管理权限后,攻击者铸造了835万USDR + 450万EURR,并通过中心化与去中心化交易所将这些代币兑换为ETH,导致这两种代币出现严重脱钩。
据Bitrace追踪,攻击者已非法获得超过1600 ETH。
此次事件并非典型的智能合约漏洞,而是稳定币发行方的协议治理问题——
1. 多签阈值长期设置为1,允许单签执行,这意味着任何被攻破的Owner都等同于完全控制;
2. 私钥管理不当导致关键Owner权限泄露;
3. 缺乏时间锁,导致Owner变更可立即生效,无需延迟或二次确认机制。
ETH1.07%
查看原文
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论