Koin stabil StablR EURR dan USDR runtuh selepas perompakan $13.5J

iconCryptofrontnews
Kongsi
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Koin stabil StablR, EURR dan USDR kehilangan peg mereka selepas serangan $13.5 juta menyerang dompet multisig 1-dari-3. Penyerang mencetak token tanpa sokongan dan menjualnya di DEX, menyebabkan EURR jatuh ke ~$0.85 dan USDR ke ~$0.40. Blockaid menghubungkan kebocoran ini kepada tata kelola dan pengurusan kunci yang lemah, bukan kecacatan kontrak pintar. StablR mengesahkan insiden ini dan sedang menilai kerosakan. Indeks takut dan serakah mungkin bereaksi tajam kerana altcoin yang perlu diawasi menghadapi kemeruapan semula.
  • Multisig 1-dari-3 yang disusupi membolehkan penyerang mencetak $13.5 juta dalam EURR dan USDR sebelum menukar kepada ETH.
  • EURR turun kepada ~$0.85 dan USDR kepada ~$0.40 apabila token tanpa sokongan membanjiri pasaran dan likuiditi runtuh.
  • Blockaid mengaitkan pelanggaran tersebut kepada kegagalan tata pentadbiran, menonjolkan risiko daripada pengurusan kunci yang lemah dalam sistem koin stabil.

Koin stabil StablR, EURR dan USDR, kehilangan peg mereka selepas eksploit yang melibatkan dompet multisig yang disusupi dan pencetakan tidak sah sebanyak $13.5 juta. Kejadian ini, dilaporkan pada hujung minggu, melihat token dikeluarkan melebihi sokongan dan segera dijual di bursa terdesentralisasi. Menurut penyelidik onchain ZachXBT, penyerang kemudian menukar sebahagian besar menjadi ETH semasa sistem masih aktif.

Pengeksploitasian Multisig Memicu Penyalahgunaan Pencetakan

Syarikat keselamatan Blockaid melaporkan bahawa pelanggaran tersebut berasal daripada pengaturan multisig 1-daripada-3 yang mengawal kontrak pencetakan StablR. Penyerang mengompromikan salah satu penandatangan dan mendapat kawalan pentadbiran.

Selepas akses, penyerang menggantikan pemilik yang sedia ada dan mencetak 8.35 juta USDR dan 4.5 juta EURR. Ini mencipta sebanyak $13.5 juta dalam token tanpa sokongan semasa jam-jam awal eksploit.

Menurut Blockaid, sebanyak kira-kira $10.4 juta telah ditukar kepada ETH melalui bursa terdesentralisasi. Namun, slippage mengurangkan keuntungan yang direalisasikan awal kepada kira-kira $2.8 juta.

Secara ketara, penyerang juga menggunakan hak pentadbiran untuk senarai hitam dan membakar token. Rekod onchain menunjukkan sebanyak 2,7 juta EURR dikeluarkan daripada dompet yang aktif dalam aliran penebusan biasa.

EURR dan USDR Membreak Kestabilan Peg

EURR dan USDR kedua-duanya kehilangan peg mereka tidak lama selepas eksploit bermula. EURR turun kepada sekitar $0.85, manakala USDR jatuh sehingga $0.40 semasa perniagaan.

Menurut data CoinGecko, EURR diperdagangkan dekat $0.85 selepas jendela serangan. USDR kemudian pulih sedikit tetapi tetap jauh di bawah pariti.

Banner EliteFXLabs

Sementara itu, ZachXBT menandai insiden tersebut semasa aktiviti berterusan dan melacak pergerakan dompet yang dibiayai melalui Protokol Pindah Silang Circle. Beliau juga melaporkan penangguhan sebahagian dana semasa jendela eksploitasi.

StablR mengesahkan insiden tersebut beberapa jam selepas aktiviti onchain melambat. Syarikat tersebut menyatakan ia sedang berusaha mengawal eksploitasi dan menilai kesan terhadap sistem.

Risiko Tata Kelola dan Latar Belakang Institusi

Blockaid mengaitkan pelanggaran tersebut kepada kegagalan tata pentadbiran dan pengurusan kunci, bukan kepada ralat kontrak pintar. Ambang tanda tangan 1-daripada-3 menjadi fokus utama analisis keselamatan.

StablR sebelum ini memiliki sokongan dari Tether dan Kraken, menempatkannya di pasaran koin stabil Eropah yang dirgikan. Penerbit beroperasi di bawah lesen daripada regulator kewangan Malta.

Menurut pengumuman sebelumnya, EURR dan USDR memproses lebih daripada €3 bilion dalam isi padu transaksi pada awal 2025. Token-token ini juga disenaraikan di lebih daripada 50 bursa dengan lebih daripada 150 pasangan dagangan.

Kejadian ini sejajar dengan corak luas serangan tahun 2026 yang melibatkan akses istimewa dan kegagalan tata pentadbiran di pelbagai protokol kripto.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.