การโจมตี StablR ทำให้สูญเสีย 10.4 ล้านดอลลาร์ผ่านการออก Stablecoin ที่ไม่มีหลักประกัน

iconAMBCrypto
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
การโจมตีในระบบ DeFi ได้กระทบ StablR โดยดึงเงินไป 10.4 ล้านดอลลาร์ผ่านช่องโหว่ด้านความปลอดภัยในระบบการพิมพ์มัลติซิก 1-of-3 ผู้โจมตีได้พิมพ์ USDR 8.35 ล้านหน่วยและ EURR 4.5 ล้านหน่วยโดยไม่มีหลักประกัน ทำให้ราคาโทเค็นลดลงอย่างรวดเร็ว การละเมิดความปลอดภัยเปิดเผยข้อบกพร่องร้ายแรงในการควบคุมการพิมพ์ของโครงการ นำไปสู่การสูญเสียครั้งใหญ่

ความเสี่ยงด้านการกำกับดูแล Stablecoin กลับมาอีกครั้งหลังจากการโจมตี StablR เปิดเผยจุดอ่อนที่ลึกซึ้งยิ่งขึ้นในโครงสร้างพื้นฐานการออกสกุลเงินโดยผู้ดูแลระบบ ผู้เข้าร่วมตลาดยังระมัดระวังมากขึ้นหลังจากผู้โจมตีสามารถหลีกเลี่ยงการป้องกันหลักประกันผ่านการเข้าถึงสิทธิ์ multisig ที่ถูกโจมตีภายใต้การควบคุมที่อ่อนแอ

ผู้โจมตีต่อมาได้ใช้จุดอ่อนของโครงสร้างการออกเหรียญ 1 จาก 3 และได้รับการควบคุมอย่างมีประสิทธิภาพต่อสิทธิ์การออกเหรียญ EURR การละเมิดครั้งนี้ทำให้สามารถออก Stablecoin ที่ไม่มีหลักประกันโดยไม่ต้องมีการฝากหลักประกันยูโรที่เทียบเท่า

ไม่นานหลังจากเปิดเผยการถูกโจมตี กิจกรรมบนโซ่เปิดเผยพฤติกรรมที่ผิดปกติของผู้ลงนามและการไหลเข้าของเหรียญใหม่อย่างรวดเร็ว ลำดับเหตุการณ์นี้สะท้อนให้เห็นว่าเกณฑ์ multisig ที่อ่อนแอสามารถเปลี่ยนการเข้าถึงของผู้ดูแลระบบให้กลายเป็นความเสี่ยงด้านการออกเหรียญในระบบกว้างขึ้นอย่างเงียบๆ

โฆษณา

อย่างไรก็ตาม ระบบการรองรับโดยสำรองยังคงสมบูรณ์แม้จะมีความกังวลเพิ่มขึ้นเกี่ยวกับความเปราะบางของชั้นการกำกับดูแลและความสมบูรณ์ของ Stablecoin

สิ่งที่ดูเหมือนถูกออกแบบมาเพื่อการป้องกันแบบกระจาย กลับทำงานเหมือนการควบคุมแบบศูนย์กลางเมื่อมาตรการรักษาความปลอดภัยเริ่มล้มเหลวภายใต้แรงกดดันของตลาดจริง

การละเมิดมัลติซิกของ StablR ทำให้ความเชื่อมั่นใน Stablecoin ลดลง

ความเปราะบางของชั้นการกำกับดูแลถูกเปิดเผยครั้งแรกเมื่อผู้โจมตีเข้าถึงโครงสร้าง multisig การออกสกุลเงิน 1-of-3 ที่มีเกณฑ์ต่ำของ StablR ตั้งแต่นั้นมา พวกเขาได้รับการควบคุมอย่างมีประสิทธิภาพเหนืออำนาจการออกสกุลเงิน โดยไม่ต้องโจมตีสัญญาอัจฉริยะพื้นฐานโดยตรง

การเข้าถึงดังกล่าวในภายหลังทำให้ผู้โจมตีสามารถข้ามการตรวจสอบหลักประกันและสร้าง USDR ประมาณ 8.35 ล้านหน่วย พร้อมกับ EURR อีก 4.5 ล้านหน่วย โดยไม่มีสินทรัพย์สำรองที่สอดคล้องกัน

Midnight (NIGHT) เปิดให้บริการบน KuCoin แล้ว!

แรงขายเร่งตัวขึ้นทันทีที่ปริมาณการจัดหาที่ไม่มีหลักประกันเข้าสู่การ lưu lưuเวียนผ่านสระสภาพคล่องแบบกระจายศูนย์ที่บางเบา จากนั้น EURR ร่วงลงใกล้ระดับประมาณ $0.86 ในขณะที่ USDR ร่วงต่ำกว่าบริเวณกว้าง $0.80 เนื่องจากนักเทรดเร่งออกจากการถือครอง

ผู้โจมตีในที่สุดก็แลกเปลี่ยนโทเค็นที่ออกใหม่เป็นมูลค่าใกล้เคียง 10.4 ล้านดอลลาร์สหรัฐ และดึงเงิน ETH ประมาณ 1,115 ETH ออกมาภายใต้สภาวะสภาพคล่องที่เลวร้ายลง

การโจมตีดังกล่าวยืนยันว่าการป้องกันทางปฏิบัติที่อ่อนแอสามารถทำลายความเชื่อมั่นใน Stablecoin ได้เร็วกว่าช่องโหว่ด้านโค้ดแบบดั้งเดิมในสภาพตลาดที่เครียดและสภาพสภาพคล่องที่ผันผวน

ความเชื่อมั่นใน Stablecoin เปลี่ยนไปสู่ความปลอดภัยด้านการกำกับดูแล

การโจมตี StablR ได้เปิดให้เห็นแล้วว่าการควบคุมการกำกับดูแลที่อ่อนแอสามารถทำลายความเชื่อมั่นใน Stablecoin ได้อย่างรวดเร็วในช่วงสภาวะตลาดที่ใช้งานอยู่ สถาบันต่างๆ จึงระมัดระวังมากขึ้นหลังจาก การโจมตีซ้ำๆ เปิดเผยจุดอ่อนที่ลึกซึ้งยิ่งขึ้นในระบบการพิมพ์และการอนุมัติ

ความเสถียรของการยึดติดขึ้นอยู่กับว่าผู้ออกเอกสารจัดการการสร้างโทเค็นและการเข้าถึงสำรองได้อย่างปลอดภัยเพียงใด ทุนกำลังเคลื่อนตัวไปสู่ Stablecoin ที่มีการป้องกันวอลเล็ตที่แข็งแกร่งกว่าและกฎการอนุมัติที่เข้มงวดกว่า

แม้การรองรับโดยสำรองจะยังคงสนับสนุนความมั่นใจ แต่ความเชื่อมั่นในระยะยาวและการมีส่วนร่วมจากสถาบันต่างๆ ขึ้นอยู่กับการรักษาความปลอดภัยในการดำเนินงานที่เข้มแข็งในตลาด Stablecoin ทั่วโลก


สรุปสุดท้าย

  • ความล้มเหลวในการกำกับดูแล Stablecoin เปิดเผยให้เห็นว่าการควบคุมการดำเนินงานที่อ่อนแอสามารถทำลายความเชื่อมั่นได้เร็วกว่าความอ่อนแอของทรัพย์สินสำรอง
  • การรองรับการสำรองยังคงมีความสำคัญ แม้ว่าการป้องกันแบบมัลติซิกที่แข็งแกร่งกว่าจะช่วยสร้างความมั่นใจและการรับรองจากองค์กร
แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา