$1350万漏洞被阻止


一笔六位数的被盗稳定币资金刚刚遇到比漏洞本身还要快的合规团队。Oobit移动钱包在两小时内检测、冻结并关闭了一个非法退出通道——在资金从StablR智能合约泄露的过程中,成功拦截了尚未触及无辜用户的任何一枚聪。
🔹 StablR攻击发生在5月24日,当时一名攻击者通过弱配置的1-of-3多签钱包中的单一私钥被攻破,获得了对EURR和USDR稳定币合约的完全铸币控制权。在大约三个小时内,8.35百万USDR和4.5百万EURR凭空铸造出来,并在去中心化交易所抛售,导致USDR价格从1.00美元暴跌至最低0.40美元,EURR也大约下跌了15-20%,低于其欧元挂钩。
🔹 被盗资金试图通过由主要稳定币发行方支持的Oobit移动钱包退出生态系统。Oobit的合规团队立即标记了异常活动,冻结了六位数的EURR代币,并完全关闭了提款通道——所有操作都在两小时内完成。没有用户资金受到影响,Oobit自身的系统也未被入侵。
🔹 StablR的漏洞遵循了2026年多次协议遭遇的典型多签治理失败模式。三签中的一签门槛将整个安全架构降低到单一私钥的强度——而该私钥已被攻破。总部位于马耳他的StablR是一家符合MiCA的电子货币机构,声称拥有1:1的法币支持,已暂停USDR和EURR代币的所有发行和赎回服务。
🔹 链上侦探ZachXBT于5月24日首次标记了实时漏洞,区块链安全公司Blockaid随后确认了持续的攻击。攻击者从抛售中提取了约280万美元的ETH,尽管面值为1350万美元,但在去中心化交易所的低流动性限制了在价格崩溃前能转换的数量。Oobit目前正与StablR及调查人员合作,处理后续的恢复工作。
从检测到冻结仅用两小时,数十万稳定币被锁定,没有一位用户的余额受到影响。2026年的安全故事不是由漏洞本身书写,而是由那些在漏洞扩散前阻止它们的团队书写。你怎么看——这是一次性的合规胜利,还是关于受监管退出通道应如何保护整个生态系统的蓝图?
ETH-2.22%
查看原文
User_any
**1350万美金漏洞被当场止住**

一笔“六位数”的被盗稳定币资金刚刚猛地撞上了一个反应速度比漏洞本身还快的合规团队。Oobit 移动钱包在不到两小时内完成了检测、冻结,并关闭了一个非法的退出通道——在 **13.5 million** 的 StablR 智能合约漏洞资金还在半路上时,先手截住了资金,确保在任何一笔 satoshi 触及无辜用户之前就已被拦下。

🔹 **StablR** 攻击发生在 **5月24日**:攻击者攻破了一个配置较弱的 **1-of-3** 多签钱包中的单个私钥,从而获得了对 **EURR** 和 **USDR** 稳定币合约的完全铸币控制权。约 **三个小时** 内,**835万 USDR** 与 **450万 EURR** 被凭空铸造出来,并转入去中心化交易所抛售,导致 **USDR** 从 **$1.00** 暴跌至最低约 **$0.40**,而 **EURR** 也大约落在其欧元挂钩下方 **15-20%**。

🔹 被盗资金试图通过 **Oobit** 退出该生态系统——Oobit 是一款由主要稳定币发行方支持的移动钱包。Oobit 的合规团队立即识别并标记出异常活动,冻结了 **六位数规模** 的 **EURR** 代币,并在检测后的 **两小时内** 将提款通道彻底关闭。整个过程中所有动作都在发现异常之后完成;没有任何用户资金受到影响,且 Oobit 自身系统从未遭到入侵。

🔹 **StablR** 事故沿用了 **2026** 年以来困扰多个协议的典型多签治理失效模式:**三人中一人** 的签名门槛把整个安全架构削弱到“单一私钥”的强度——而那把私钥已被攻破。总部位于马耳他的 **StablR** 是一家符合 **MiCA** 的 **Electronic Money Institution**,并声称提供 **1:1** 的法币支持;此后,它已暂停 **USDR** 和 **EURR** 两种代币的全部发行与赎回服务。

🔹 链上侦探 **ZachXBT** 最先在 **5月24日** 标记了正在进行的漏洞,随后区块链安全公司 **Blockaid** 不久后确认了持续的攻击。尽管该攻击铸造了面值 **13.5 million** 的代币,攻击者仍从抛售中大约提取了 **$2.8 million** 的 **ETH**;由于去中心化交易所流动性较低,在价格崩塌之前可兑换的数量受到限制。Oobit 目前正与 StablR 以及调查人员合作,处理随后的恢复流程。

从被发现到被冻结,仅用 **两个小时**;**六位数** 的被盗稳定币被锁定,没有一名用户的余额受到任何触碰。**2026** 年的安全故事并不是由那些漏洞本身书写的,而是由那些在它们扩散之前就将其阻止的团队书写的。你怎么看——这是一次性的合规胜利,还是一份关于受监管的“退出通道”应如何守护整个生态系统的蓝图?
repost-content-media
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论