- سمح توقيع متعدد المفاتيح 1 من 3 مُخترَق للمهاجمين بطباعة 13.5 مليون دولار أمريكي من EURR وUSDR قبل تحويلها إلى ETH.
- انخفض EURR إلى حوالي 0.85 دولار وUSDR إلى حوالي 0.40 دولار مع تدفق الرموز غير المدعومة إلى الأسواق وانهيار السيولة.
- عزا Blockaid الاختراق إلى فشل الحوكمة، مع تسليط الضوء على المخاطر الناتجة عن إدارة غير قوية للمفاتيح في أنظمة العملات المستقرة.
فقدت العملات المستقرة StablR EURR وUSDR ربطهما بعد استغلال يشمل محفظة متعددة التوقيع مخترقة وطباعة غير مصرح بها بقيمة 13.5 مليون دولار. شهد الحادث، المبلغ عنه خلال عطلة نهاية الأسبوع، إصدار عملات تجاوزت الدعم وتم التخلص منها بسرعة على البورصات اللامركزية. وفقًا للمحقق على السلسلة ZachXBT، قام المهاجم لاحقًا بتحويل أجزاء كبيرة إلى ETH بينما ظل النظام نشطًا.
استغلال متعدد التوقيعات يُحفز إساءة استخدام الإصدار
أبلغت شركة الأمن Blockaid أن الاختراق نتج عن إعداد متعدد التوقيعات 1 من 3 يتحكم في عقد طباعة StablR. وقد قام المهاجم باختراق أحد الموقّعين وكسب السيطرة الإدارية.
بعد الوصول، استبدل المهاجم المالكين الحاليين وصنع 8.35 مليون USDR و4.5 مليون EURR. وهذا أنشأ حوالي 13.5 مليون دولار من الرموز غير المدعومة خلال الساعات الأولى للاستغلال.
وفقًا لـ Blockaid، تم تبديل حوالي 10.4 ملايين دولار إلى ETH عبر البورصات اللامركزية. ومع ذلك، خفّض الانزلاق المكاسب المحققة الأولية إلى حوالي 2.8 مليون دولار.
جدير بالذكر أن المهاجم استخدم أيضًا صلاحيات الإدارة لحظر وحرق الرموز. أظهرت السجلات على السلسلة إزالة حوالي 2.7 مليون يورو من محفظة كانت نشطة في تدفقات الاسترداد العادية.
EURR و USDR تنفصلان عن استقرار التثبيت
خسر كل من EURR و USDR ربطهما بعد وقت قصير من بدء الاستغلال. انخفض EURR إلى حوالي 0.85 دولار، بينما هبط USDR إلى أقل من 0.40 دولار أثناء التداول.
وفقًا لبيانات CoinGecko، تداول EURR بالقرب من 0.85 دولارًا بعد نافذة الهجوم. وتعافى USDR لاحقًا قليلاً لكنه ظل أقل بكثير من التكافؤ.
في الوقت نفسه، حدد ZachXBT الحادث أثناء النشاط المستمر وتتبع حركات المحافظ الممولة من خلال بروتوكول نقل متعدد السلاسل الخاص بـ Circle. كما أبلغ عن تجميد جزئي للأموال خلال نافذة الاستغلال.
أكدت StablR الحادث بعد ساعات من تباطؤ النشاط على السلسلة. وأوضحت الشركة أنها تعمل على احتواء الاستغلال وتقييم تأثيره على النظام.
المخاطر الحوكمية والإطار المؤسسي
Attributed Blockaid the breach to a governance and key-management failure rather than a smart contract bug. The 1-of-3 signature threshold became a central focus of the security analysis.
كان StablR يمتلك دعماً سابقاً من Tether وKraken، مما وضعه ضمن أسواق العملات المستقرة الأوروبية الخاضعة للتنظيم. يعمل المُصدر بموجب ترخيص من الجهة التنظيمية المالية في مالطا.
وفقًا للإفصاحات السابقة، معالجة EURR وUSDR لأكثر من 3 مليارات يورو في حجم المعاملات في بداية عام 2025. كما تم إدراج الرموز عبر أكثر من 50 بورصة مع أكثر من 150 زوج تداول.
يتوافق الحادث مع نمط أوسع من استغلالات عام 2026 التي تشمل الوصول المُPrivileged وفشل الحوكمة عبر بروتوكولات التشفير.

