स्टेबलआर, जो टेथर द्वारा समर्थित एक यूरोपीय स्टेबलकॉइन जारीकर्ता है, ने शनिवार को अपने मिंटिंग कॉन्ट्रैक्ट से धन का दुरुपयोग होने का सामना किया और इसके यूरो और डॉलर-स्थिर टोकन दोनों अपने स्थिर मूल्य से तेजी से नीचे गिर गए।
सुरक्षा कंपनी ब्लॉकेड, जिसने पहले ऑन-चेन पर हमले की चेतावनी दी थी, ने कहा कि लगभग $2.8 मिलियन निकाल लिए गए थे। रेडस्टोन ऑरेकल्स के सह-संस्थापक मार्सिन काज़मिएर्चाक और ऑन-चेन मॉनिटरिंग खाता फारोसवॉच ने इस रकम को $10 मिलियन के करीब बताया। इस अंतर को तुरंत सुलझाया नहीं जा सका; लेखन के समय स्थिति अभी विकसित हो रही थी। कई प्रेक्षकों के अनुसार, यूरो से जुड़ा EURR और अमेरिकी डॉलर से जुड़ा USDR दोनों 20% से अधिक अपने पीग को खो चुके थे।
StablR ने खुद को पूर्ण रूप से अनुपालन वाले, 100% सुरक्षित स्टेबलकॉइन जारीकर्ता के रूप में स्थापित किया था, जो यूरोपीय बाजारों को लक्षित करते हुए EU के क्रिप्टो-एसेट्स में बाजार (MiCA) फ्रेमवर्क के पूर्ण प्रभाव में आने से पहले नियमित यूरो स्टेबलकॉइन परियोजनाओं की बढ़ती हुई श्रेणी में एक है।
StablR ने शनिवार को X पर एक पोस्ट में एक्सप्लॉइट की पुष्टि की, कहते हुए कि उन्होंने "एक एक्सप्लॉइट की पहचान की है" और "इसे सीमित करने और प्रभाव को कम करने पर सक्रिय रूप से काम कर रहे हैं।" कंपनी ने कहा कि वह "जल्द से जल्द पुष्टि किए गए विवरण और अगले कदम साझा करेगी" लेकिन प्रकाशन के समय तक और ऑन-चेन विशेषताएं प्रदान नहीं की गईं।
कुंजी � compromized
ब्लॉकेड का स्वचालित पता लगाने का प्रणाली पहचानी गई हमला और ईथेरियम पर दो टोकन कॉन्ट्रैक्ट पतों का नाम लेकर एक चेतावनी जारी की। ऑन-चेन विश्लेषकों ने इस लंगड़ापन को स्टैबलआर के मिंटिंग मल्टिसिग पर दुरुपयोग किए गए कुंजी से जोड़ा, जो एक सुरक्षा सेटअप था जिसमें मिंटिंग लेनदेन को स्वीकृत करने के लिए तीन अधिकृत हस्ताक्षरकर्ताओं में से केवल एक की आवश्यकता होती थी। काजमियरचक ने इसे "एक और कुंजी संक्रमण हमला, इस बार 1-ऑफ-3 मिंटिंग मल्टिसिग" के रूप में वर्णित किया।
PharosWatch ने नोबल पर CCTP — सर्कल का क्रॉस-चेन ट्रांसफर प्रोटोकॉल — के माध्यम से धन निकाले जाने का उल्लेख किया और कहा कि ऑन-चेन जांचकर्ता ZachXBT ने हमले की पुष्टि कर दी है।
टेथर, दुनिया के सबसे बड़े स्टेबलकॉइन USDT का जारीकर्ता, 2024 में स्टेबलआर में रणनीतिक निवेश किया।
स्टेबलआर दुरुपयोग एक श्रृंखला का नवीनतम मामला है, जिसमें वीकेंड के दौरान क्रिप्टो प्रोटोकॉल पर हमले हुए हैं। काज़मियरचज़ ने कहा, "ऐसा लगता है कि इस साल हर वीकेंड के बिना हैक नहीं हुआ।"
EURR या USDR रखने वाले उपयोगकर्ताओं को सावधानी से आगे बढ़ने की सलाह दी गई। StablR ने अभी तक कोई रिकवरी योजना घोषित नहीं की है या कुल नुकसान का अद्यतन मूल्यांकन प्रदान नहीं किया है।
