Eksploitasi StablR Menguras $10,4 Juta Melalui Penerbitan Stablecoin Tanpa Jaminan

iconAMBCrypto
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Eksploitasi DeFi menyerang StablR, menguras $10,4 juta melalui pelanggaran keamanan pada sistem pencetakan multisig 1-dari-3-nya. Penyerang mencetak 8,35 juta USDR dan 4,5 juta EURR tanpa dukungan, menyebabkan penurunan nilai token yang cepat. Pelanggaran keamanan ini mengungkap kelemahan kritis dalam kontrol pencetakan proyek, yang menyebabkan kerugian besar.

Risiko tata kelola stablecoin muncul kembali setelah eksploitasi StablR mengungkap kelemahan lebih dalam dalam infrastruktur penerbitan administratif. Peserta pasar juga menjadi waspada setelah penyerang melewati perlindungan jaminan melalui akses otoritas multisig yang dikompromikan di bawah kontrol yang lebih lemah.

Penyerang kemudian mengeksploitasi struktur pencetakan 1-dari-3 yang rentan dan mendapatkan kendali efektif atas izin pencetakan EURR. Pelanggaran tersebut memungkinkan pencetakan stablecoin tanpa jaminan tanpa memerlukan setoran kolateral euro yang setara di bawahnya.

Tak lama setelah kompromi diungkapkan, aktivitas on-chain mengungkap perilaku penandatangan yang tidak normal dan aliran pencetakan yang cepat. Urutan tersebut mencerminkan bagaimana ambang batas multisig yang lebih lemah dapat secara diam-diam mengubah akses administratif menjadi risiko penerbitan sistemik yang lebih luas.

iklan

Namun, sistem cadangan tetap utuh meskipun ada kekhawatiran yang meningkat mengenai kerentanan lapisan tata kelola dan integritas stablecoin.

Apa yang tampaknya dirancang sebagai perlindungan terdistribusi pada akhirnya berperilaku seperti kendali terpusat ketika langkah-langkah pengamanan operasional mulai gagal di bawah tekanan pasar nyata.

Pelanggaran multisig StablR membebani kepercayaan terhadap stablecoin

Kerentanan lapisan tata kelola pertama kali mengekspos kelemahan inti StablR ketika penyerang mengompromikan struktur multisig pencetakan 1-dari-3 dengan ambang batas rendah. Dari sana, mereka memperoleh kendali efektif atas otoritas penerbitan tanpa mengeksploitasi kontrak pintar yang mendasarinya secara langsung.

Akses itu kemudian memungkinkan penyerang untuk melewati verifikasi jaminan dan mencetak sekitar 8,35 juta USDR bersama dengan 4,5 juta EURR tanpa cadangan yang sesuai di bawahnya.

Midnight (NIGHT) Sekarang Aktif di KuCoin!

Tekanan penjualan mempercepat segera setelah pasokan tanpa jaminan memasuki peredaran di berbagai kolam likuiditas terdesentralisasi yang lebih tipis. EURR kemudian anjlok mendekati sekitar $0,86, sementara USDR turun di bawah wilayah $0,80 yang lebih luas karena para pedagang bergegas keluar.

Penyerang akhirnya menukar sekitar $10,4 juta nilai token yang baru dicetak dan menarik sekitar 1.115 ETH di bawah kondisi likuiditas yang memburuk.

Eksploitasi ini memperkuat bagaimana perlindungan operasional yang lebih lemah dapat merusak kepercayaan terhadap stablecoin lebih cepat daripada kerentanan kode tradisional selama lingkungan pasar yang tertekan dan kondisi likuiditas yang volatil.

Kepercayaan terhadap stablecoin berpindah ke keamanan tata kelola

Eksploitasi StablR telah memperlihatkan betapa lemahnya kontrol tata kelola yang dapat dengan cepat merusak kepercayaan terhadap stablecoin selama kondisi pasar yang aktif. Lembaga-lembaga kemudian menjadi lebih berhati-hati setelah eksploitasi berulang mengungkap kelemahan lebih dalam di sistem pencetakan dan persetujuan.

Stabilitas peg sekarang bergantung pada seberapa aman penerbit mengelola penciptaan token dan akses ke cadangan. Modal berpindah ke stablecoin dengan perlindungan dompet yang lebih kuat dan aturan persetujuan yang lebih ketat.

Sementara dukungan cadangan terus memperkuat kepercayaan, kepercayaan jangka panjang dan partisipasi institusional semakin bergantung pada perlindungan operasional yang kuat di seluruh pasar stablecoin global.


Ringkasan Akhir

  • Kegagalan tata kelola stablecoin mengungkap betapa lemahnya kontrol operasional yang dapat merusak kepercayaan lebih cepat daripada kelemahan cadangan.
  • Dukungan cadangan masih penting, meskipun perlindungan multisig yang lebih kuat membentuk kepercayaan dan adopsi institusional.
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.