StablR Saldırısı, desteksiz stablecoin çıkarımı yoluyla 10,4 milyon doları boşalttı

iconAMBCrypto
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
Bir DeFi istismarı, StablR'ı hedef alarak, 1-of-3 çok imzalı baskılama sistemindeki bir güvenlik açıklaması yoluyla 10,4 milyon dolarlık tutarı boşalttı. Saldırganlar, desteklenmeden 8,35 milyon USDR ve 4,5 milyon EURR bastı ve bu da token değerinin hızlı bir şekilde düşmesine neden oldu. Güvenlik açıklaması, projenin baskılama kontrollerindeki kritik zayıflıkları ortaya çıkardı ve büyük kayıplara yol açtı.

Stablecoin yönetim riskleri, StablR sızıntısıyla yönetim çıkışı altyapısındaki daha derin zayıflıklar ortaya çıktıktan sonra yeniden gündeme geldi. Pazar katılımcıları, daha zayıf kontroller altında yer alan çok imzalı yetki erişimini aşarak teminat korumalarını geçmeyi başaran saldırganlar nedeniyle dikkatli hale geldi.

Saldırganlar daha sonra kırılgan 1-of-3 üretme yapısından yararlanarak EURR üretme izinleri üzerinde etkili kontrol kazandı. Bu ihlal, eşdeğer euro teminat yatırımı gerektirmeden desteksiz stablecoin üretimi yapılmasına izin verdi.

Kompromisun açıklanmasının hemen ardından, zincir içi aktivite anormal imzalama davranışını ve hızlı basım akışlarını ortaya koydu. Bu dizi, daha zayıf çok imzalı eşiklerin yönetimsel erişimi nasıl sessizce daha geniş sistemik ihrac riskine dönüştürebileceğini yansıttı.

İlan

Yine de, yönetim katmanı zayıflığı ve stablecoin bütünlüğü konusundaki artan endişelere rağmen rezerv destek sistemleri sağlam kaldı.

Dağıtılmış koruma olarak tasarlanmış şey, gerçek piyasa stresi altında operasyonel güvenlik önlemleri çalışmaya başladığında nihayetinde merkezi kontrol gibi davrandı.

StablR çok imzalı ihlali, stablecoin güvenini zorluyor

Yönetim katmanındaki zayıflık, saldırganların düşük eşiğe sahip 1-of-3 üretme çok imzalı yapısını ele geçirmesiyle StablR’nin temel zayıflığını ortaya çıkardı. Buradan itibaren, temel akıllı sözleşmeleri doğrudan kullanmadan, emisyon yetkisi üzerinde etkili bir kontrol elde ettiler.

Bu erişim, daha sonra saldırganların teminat doğrulamasını atlamasına ve altında eşleşen rezervler olmadan yaklaşık 8,35 milyon USDR ile başka 4,5 milyon EURR üretmesine izin verdi.

X

Desteklenmeyen arz, daha ince merkeziyetsiz likidite havuzlarına yayıldıkça satış baskısı hemen hızlandı. EURR, yaklaşık 0,86 dolar seviyesine doğru çöktü, aynı zamanda trader'lar çıkış yapmaya yönelirken USDR, genel 0,80 dolar bölgesinin altına düştü.

Saldırganlar, sonunda yaklaşık 10,4 milyon dolar değerinde yeni çıkarılan tokenleri değiştirdi ve kötüleşen likidite koşulları altında yaklaşık 1.115 ETH çıkarttı.

Saldırı, stresli piyasa ortamlarında ve volatil likidite koşullarında daha zayıf operasyonel korumaların, geleneksel kod zafiyetlerinden daha hızlı stablecoin güvenini bozabileceğini vurguladı.

Stablecoin güveni, yönetim güvenliğine doğru kayıyor

StablR sızıntısı, aktif piyasa koşullarında yönetim kontrollerinin ne kadar zayıf olabileceğini ve bu durumun stablecoin güvenini nasıl hızla zarar verebileceğini ortaya koymuştu. Kurumlar daha sonra tekrarlanan sızıntılar sayesinde üretim ve onay sistemlerindeki daha derin zayıflıklar ortaya çıktıkça daha dikkatli hale geldi.

Sabitlik, çıkarıcıların token oluşturma ve rezerv erişimini ne kadar güvenli yönettiğine bağlıdır. Sermaye, daha güçlü cüzdan korumalarına ve daha sıkı onay kurallarına sahip stablecoinlere doğru kaymaktadır.

Rezerv destekleri güveni sürdürmeye devam ederken, uzun vadeli güven ve kurumsal katılım, küresel stablecoin piyasalarında sağlam operasyonel korumalara artan şekilde bağımlı hale gelmektedir.


Son Özet

  • Stablecoin yönetim başarısızlıkları, operasyonel kontrollerin ne kadar zayıf olabileceğini ve bunun rezerv zayıflıklarından daha hızlı güveni nasıl bozabileceğini ortaya koydu.
  • Yedek destek hâlâ önemlidir, ancak daha güçlü çok imzalı koruma kurumsal güveni ve kabulü şekillendirir.
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.