Pengeksploitasian StablR menguras $10.4 juta melalui penerbitan koin stabil tanpa sokongan

iconAMBCrypto
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Sebuah serangan DeFi menyerang StablR, menguras $10.4 juta melalui kelemahan keselamatan dalam sistem pencetakan multisig 1-dari-3. Penyerang mencetak 8.35 juta USDR dan 4.5 juta EURR tanpa sokongan, menyebabkan penurunan nilai token dengan cepat. Kebocoran keselamatan mengungkap kelemahan kritikal dalam kawalan pencetakan projek, yang menyebabkan kerugian besar.

Risiko tata kelola koin stabil telah muncul semula selepas eksploit StablR mendedahkan kelemahan yang lebih mendalam dalam infrastruktur penerbitan pentadbiran. Peserta pasaran juga menjadi berhati-hati apabila penyerang melintasi pengawalan jaminan melalui akses kuasa multisig yang telah disusupi di bawah kawalan yang lebih lemah.

Penyerang kemudian mengeksploitasi struktur pencetakan 1-dari-3 yang rentan dan memperoleh kawalan berkesan atas kebenaran pencetakan EURR. Pelanggaran itu membenarkan pencetakan koin stabil tanpa jaminan tanpa memerlukan deposit jaminan euro yang setara di bawahnya.

Tidak lama selepas kompromi diumumkan, aktiviti di rantai mengungkapkan perilaku penandatangan yang tidak normal dan aliran pencetakan yang pantas. Urutan tersebut mencerminkan bagaimana ambang multisig yang lebih lemah boleh berubah secara senyap akses pentadbiran menjadi risiko penerbitan sistemik yang lebih luas.

posting

Namun, sistem sokongan cadangan tetap utuh walaupun terdapat kebimbangan yang semakin meningkat mengenai kerapuhan lapisan tadbir dan integriti koin stabil.

Apa yang kelihatan direka sebagai perlindungan teragih akhirnya berkelakuan seperti kawalan terpusat apabila langkah-langkah keselamatan operasi mulai gagal di bawah tekanan pasaran sebenar.

Pelanggaran multisig StablR menekan keyakinan terhadap koin stabil

Kerentanan lapisan tata kelola pertama kali mengekspos kelemahan utama StablR apabila penyerang mengompromikan struktur multisig pencetakan 1-dari-3 dengan ambang batas rendah. Dari situ, mereka memperoleh kuasa efektif atas otoritas penerbitan tanpa mengeksploitasi kontrak pintar yang mendasarinya secara langsung.

Akses itu kemudian membolehkan penyerang melangkau pengesahan jaminan dan mencetak kira-kira 8.35 juta USDR bersama dengan 4.5 juta EURR tambahan tanpa simpanan yang sepadan.

Midnight (NIGHT) Kini Langsung di KuCoin!

Tekanan jualan meningkat segera apabila bekalan tanpa sokongan memasuki peredaran di kalangan kolam likuiditi terdesentralisasi yang lebih nipis. EURR kemudian jatuh ke sekitar $0.86, sementara USDR turun di bawah kawasan $0.80 yang lebih luas apabila pedagang berlumba untuk keluar.

Penyerang akhirnya bertukar hampir $10.4 juta nilai token yang baru dicetak dan menarik sekitar 1,115 ETH di bawah keadaan likuiditi yang memburuk.

Eksploitasi ini menegaskan bagaimana perlindungan operasi yang lebih lemah boleh merosakkan keyakinan terhadap koin stabil lebih cepat daripada kerentanan kod tradisional semasa persekitaran pasaran yang tertekan dan keadaan likuiditi yang volatil.

Kepercayaan koin stabil berpindah ke keselamatan pentadbiran

Eksploitasi StablR telah memperlihatkan betapa lemahnya kawalan tata pentadbiran boleh merosakkan keyakinan terhadap koin stabil semasa keadaan pasaran yang aktif. Institusi kemudian menjadi lebih berhati-hati selepas eksploitasi berulang memperlihatkan kelemahan yang lebih mendalam di seluruh sistem pencetakan dan persetujuan.

Kestabilan peg kini bergantung pada sejauh mana penerbit mengurus penciptaan token dan akses cagaran dengan selamat. Modal berpindah ke koin stabil yang mempunyai perlindungan dompet yang lebih kuat dan peraturan persetujuan yang lebih ketat.

Sementara sokongan cadangan terus mempertahankan keyakinan, kepercayaan jangka panjang dan penyertaan institusi semakin bergantung kepada jaminan operasi yang kukuh di seluruh pasaran koin stabil global.


Ringkasan Akhir

  • Kegagalan tadbir urus koin stabil memaparkan betapa lemahnya kawalan operasi boleh merosakkan kepercayaan lebih cepat daripada kelemahan simpanan.
  • Penyediaan cadangan masih penting, walaupun perlindungan multisig yang lebih kuat membentuk keyakinan dan pengambilan institusi.
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.