স্ট্যাবলআর, যিনি টেথার দ্বারা সমর্থিত একটি ইউরোপীয় স্টেবলকয়েন প্রতিষ্ঠান, শনিবার তাদের মিন্টিং কনট্রাক্ট থেকে ফান্ড চুরি হওয়ার শিকার হন এবং তাদের ইউরো এবং ডলার-পিগড টোকেন উভয়ই তাদের পিগের নিচে তীব্রভাবে পতন হয়।
অনলাইন সুরক্ষা কোম্পানি ব্লকেইড, যা চেইনের উপর আক্রমণটি প্রথম চিহ্নিত করেছিল, বলেছে প্রায় 2.8 মিলিয়ন ডলার বের করে নেওয়া হয়েছে। রেডস্টোন অরাকলসের সহ-প্রতিষ্ঠাতা মারসিন কাজমিয়েরচাক এবং অনলাইন মনিটরিং অ্যাকাউন্ট ফারসওয়াচ এই পরিমাণ $10 মিলিয়নের কাছাকাছি বলেছেন। এই পার্থক্যটি তৎক্ষণাৎ সমাধান করা যায়নি; লেখার সময় পরিস্থিতি এখনও বিকশিত হচ্ছিল। অনেকগুলি পর্যবেক্ষকের মতে, ইউরোর সাথে পিগড ইউআরআর এবং মার্কিন ডলারের সাথে পিগড ইউএসডিআর উভয়ই 20%এরও বেশি পিগড হয়েছে।
স্ট্যাবলআর নিজেকে একটি সম্পূর্ণ সঙ্গতিপূর্ণ, 100% প্রতিজামি স্টেবলকয়েন প্রতিষ্ঠান হিসেবে প্রতিষ্ঠিত করেছিল, যা ইউরোপীয় বাজারগুলির দিকে ইউইউয়ের ক্রিপ্টো-অ্যাসেটের বাজার (MiCA) কাঠামোর পূর্ণাঙ্গ কার্যকরী হওয়ার আগে নিয়ন্ত্রিত ইউরো স্টেবলকয়েন প্রকল্পগুলির একটি বাড়তি শ্রেণির অংশ।
স্ট্যাবলআর এক্সপ্লয়িটটি নিশ্চিত করেছে শনিবার X-এ একটি পোস্টে, যেখানে এটি "একটি এক্সপ্লয়িট শনাক্ত করেছে" এবং "এটি সংযুক্ত রাখতে এবং প্রভাব কমাতে সক্রিয়ভাবে কাজ করছে" বলে উল্লেখ করেছে। কোম্পানিটি বলেছে যে এটি "যত তাড়াতাড়ি সম্ভব যাচাইকৃত বিস্তারিত এবং পরবর্তী পদক্ষেপ শেয়ার করবে" কিন্তু প্রকাশের সময় এটি আরও অন-চেইন বিস্তারিত প্রদান করেনি।
কী সংক্রমিত
ব্লকেইডের স্বয়ংক্রিয় শনাক্তকরণ সিস্টেম আক্রমণটি শনাক্ত করে ইথেরিয়ামে দুটি টোকেন কন্ট্রাক্ট ঠিকানা উল্লেখ করে একটি সতর্কবার্তা জারি করে। অন-চেইন বিশ্লেষকদের মতে, স্ট্যাবলআরের মিন্টিং মাল্টিসিগ-এর একটি কমপ্রোমাইজড কী-এর কারণেই এই ব্রিচটি ঘটেছে, যা মিন্টিং লেনদেনগুলি অনুমোদনের জন্য তিনজন অনুমোদিত সাইনারের মধ্যে শুধুমাত্র একজনকে প্রয়োজন করত। কাজমিয়ারচাক এটিকে "আরেকটি কী কমপ্রোমাইজেশন আক্রমণ, এবার 1-এর-3 মিন্টিং মাল্টিসিগ" হিসাবে বর্ণনা করেন।
PharosWatch বলেছে যে ফান্ডগুলি নোবলে — একটি কসমস-ভিত্তিক চেইনে — CCTP—Circle-এর ক্রস-চেইন ট্রান্সফার প্রোটোকল—এর মাধ্যমে তুলে নেওয়া হয়েছিল এবং অন-চেইন গবেষক ZachXBT-এর আক্রমণটি নিশ্চিত করেছেন।
টেথার, বিশ্বের সবচেয়ে বড় স্টেবলকয়েন USDT-এর প্রকাশক, ২০২৪ সালে স্ট্যাবলআর-এ একটি কৌশলগত বিনিয়োগ করেছে।
স্ট্যাবলআর এক্সপ্লয়িটটি ক্রিপ্টো প্রোটোকলগুলিকে আঘাত করা শেষ সপ্তাহান্তের নিরাপত্তা ঘটনার একটি। কাজমিয়েরচাক বলেছেন, "এই বছরের প্রতিটি সপ্তাহান্ত ছাড়াই হ্যাক হয়নি বলে মনে হচ্ছে।"
ইউআরআর বা ইউএসডিআর ধারকদের সতর্কতার সাথে এগিয়ে যাওয়ার পরামর্শ দেওয়া হয়েছে। স্ট্যাবলআর এখনও কোনো পুনরুদ্ধার পরিকল্পনা ঘোষণা করেনি বা মোট ক্ষতির একটি আপডেট মূল্যায়ন প্রদান করেনি।
