- একটি কম্প্রোমাইজড 1-এর-মধ্যে-3 মাল্টিসিগ আক্রমণকারীদের কাছে EURR এবং USDR এর $13.5M মিন্ট করতে এবং তারপর ETH-এ বদলাতে দেয়।
- অপ্রতিষ্ঠিত টোকেনগুলি বাজারে প্রবাহিত হওয়ার ফলে ইউআরআর প্রায় $0.85-এ নেমে গেল এবং ইউএসডিআর প্রায় $0.40-এ নেমে গেল।
- ব্লকেইড এই ব্রিচটিকে গভর্ন্যান্স ব্যর্থতার কারণে দায়ী করেছে এবং স্টেবলকয়েন সিস্টেমে দুর্বল কী ম্যানেজমেন্টের ঝুঁকির দিকে মনোযোগ আকর্ষণ করেছে।
স্টেবলকয়েন EURR এবং USDR একটি দুর্বলতাপূর্ণ মাল্টিসিগ ওয়ালেট এবং $13.5 মিলিয়ন অননুমোদিত মিন্টিংয়ের মাধ্যমে তাদের পিগ হারায়। এই ঘটনাটি রিপোর্ট করা হয়েছিল শনিবার-রবিবারে, যেখানে টোকেনগুলি ব্যাকিংয়ের চেয়ে বেশি প্রকাশ করা হয়েছিল এবং দ্রুত ডিসেন্ট্রালাইজড এক্সচেঞ্জে বিক্রি করা হয়েছিল। অন-চেইন গবেষক জ্যাক্সএক্সবিটির মতে, আক্রমণকারী পরবর্তীতে সিস্টেমটি সক্রিয় থাকাকালীন বড় অংশগুলিকে ETH-এ রূপান্তরিত করে।
মাল্টিসিগ দুর্বলতা মিন্টিং দুর্ব্যবহারকে ট্রিগার করেছে
সিকিউরিটি ফার্ম ব্লকেইড জানিয়েছে যে এই ব্রিচটি স্ট্যাবলআরের মিন্টিং কনট্রাক্ট নিয়ন্ত্রণ করা 1-এর-মধ্যে-3 মাল্টিসিগ সেটআপ থেকে শুরু হয়েছিল। আক্রমণকারী একজন সাইনারকে দখল করে প্রশাসনিক নিয়ন্ত্রণ লাভ করে।
অ্যাক্সেসের পর, আক্রমণকারী বিদ্যমান মালিকদের প্রতিস্থাপন করে 8.35 মিলিয়ন USDR এবং 4.5 মিলিয়ন EURR মিন্ট করে। এটি আক্রমণের প্রাথমিক ঘন্টাগুলিতে প্রায় 13.5 মিলিয়ন ডলারের অপ্রতিষ্ঠিত টোকেন তৈরি করে।
ব্লকেইডের অনুসারে, প্রায় $10.4 মিলিয়ন ডিসেন্ট্রালাইজড এক্সচেঞ্জের মাধ্যমে ETH এ বদলানো হয়েছিল। তবে স্লিপেজের কারণে প্রাথমিক বাস্তবিত লাভ $2.8 মিলিয়নে কমে যায়।
উল্লেখযোগ্যভাবে, আক্রমণকারী প্রশাসনিক অধিকার ব্যবহার করে টোকেনগুলি ব্ল্যাকলিস্ট করে এবং পোড়ায়। অন-চেইন রেকর্ড অনুযায়ী, সাধারণ রিডেমপশন প্রবাহে সক্রিয় একটি ওয়ালেট থেকে প্রায় 2.7 মিলিয়ন EURR সরিয়ে নেওয়া হয়।
EURR এবং USDR পেগ স্থিতিশীলতা ভাঙ্গে
এক্সপ্লয়িট শুরুর কিছুক্ষণ পরেই EURR এবং USDR উভয়েরই পিগ হারানো শুরু হয়। EURR প্রায় $0.85-এ নেমে যায়, যখন ট্রেডিংয়ের সময় USDR $0.40-এ নেমে যায়।
কয়েনজেকো ডেটা অনুযায়ী, আক্রমণের সময়কালের পর EURR প্রায় $0.85 এ ট্রেড হয়েছিল। পরে USDR কিছুটা পুনরুদ্ধার করেছিল কিন্তু সমানতার তুলনায় উল্লেখযোগ্যভাবে নিচেই থাকল।
এর মধ্যে, ZachXBT চলমান কার্যক্রমের সময় ঘটনাটি চিহ্নিত করেন এবং সার্কেলের ক্রস-চেইন ট্রান্সফার প্রোটোকলের মাধ্যমে ফান্ডযুক্ত ওয়ালেটের চলাচল ট্র্যাক করেন। তিনি এক্সপ্লয়েট উইন্ডোর সময় পার্টিয়াল ফান্ড ফ্রিজ সম্পর্কেও জানিয়েছেন।
স্ট্যাবলআর অন-চেইন কার্যকলাপ ধীর হওয়ার কয়েক ঘন্টা পরে ঘটনাটি নিশ্চিত করেছে। কোম্পানিটি জানিয়েছে যে এটি এক্সপ্লয়িটকে সীমাবদ্ধ রাখতে এবং সিস্টেমের প্রভাব মূল্যায়নের কাজ করছে।
গভর্ন্যান্স ঝুঁকি এবং প্রতিষ্ঠানগত পটভূমি
ব্লকেইড এই ব্রিচটিকে একটি স্মার্ট চুক্তি বাগের পরিবর্তে গভর্ন্যান্স এবং কী-পরিচালনার ব্যর্থতার কারণে দায়ী করেছে। 1-এর-মধ্যে-3 সিগনেচার থ্রেশহোল্ডটি নিরাপত্তা বিশ্লেষণের কেন্দ্রীয় ফোকাস হয়ে উঠেছিল।
StablR আগে টেথার এবং Kraken থেকে সমর্থন পেয়েছিল, যা এটিকে নিয়ন্ত্রিত ইউরোপীয় স্টেবলকয়েন বাজারের অংশে স্থাপন করেছে। প্রতিষ্ঠাতা মাল্টার আর্থিক নিয়ন্ত্রক থেকে লাইসেন্স অধীনে কাজ করে।
পূর্বের প্রকাশনা অনুযায়ী, ২০২৫ এর শুরুতে EURR এবং USDR এর মাধ্যমে ৩ বিলিয়ন ইউরোর বেশি লেনদেনের আয়োজন হয়েছিল। এছাড়াও, এই টোকেনগুলি ৫০টিরও বেশি এক্সচেঞ্জে এবং ১৫০টিরও বেশি ট্রেডিং যুগলের মাধ্যমে তালিকাভুক্ত হয়েছিল।
ঘটনাটি ২০২৬ সালের ক্রিপ্টো প্রোটোকলগুলিতে প্রাধান্যপূর্ণ অ্যাক্সেস এবং গভর্ন্যান্স ব্যর্থতার সাথে সম্পর্কিত একটি ব্যাপক প্যাটার্নের সাথে সামঞ্জস্যপূর্ণ।

