- Kompromes edilen 1-of-3 çok imzalı cüzdan, saldırganların EURR ve USDR üretip ETH'ye dönüştürmesine izin verdi.
- Desteklenmeyen tokenler piyasalara akın ederken likidite çöktü ve EURR yaklaşık 0,85 $'a, USDR ise yaklaşık 0,40 $'a düştü.
- Blockaid, sızıntıyı yönetim başarısızlığına atfederek, stablecoin sistemlerindeki zayıf anahtar yönetimi nedeniyle ortaya çıkan riskleri vurguladı.
StablR stablecoin'ları EURR ve USDR, bir kompromesiz çok imzalı cüzdan ve 13,5 milyon dolarlık yetkisiz basım içeren bir istismar sonrası bağlarını kaybetti. Olay, bildirildiğine göre, hafta sonu boyunca desteklenmeden çıkarılan token'ların dağıtılmış borsalarda hızlıca satılmasına neden oldu. Onchain araştırmacı ZachXBT'e göre, saldırgan, sistem hâlâ aktifken büyük miktarları ETH'ye çevirdi.
Çok imzalı açığa çıkması, madencilik istismarına neden oluyor
Güvenlik firması Blockaid, ihlalin, StablR'nin basım sözleşmesini kontrol eden 1-of-3 çok imzalı bir yapıdan kaynaklandığını bildirdi. Saldırgan, bir imzalayıcıyı ele geçirdi ve yönetici kontrolü kazandı.
Erişimden sonra saldırgan, mevcut sahipleri değiştirdi ve 8,35 milyon USDR ile 4,5 milyon EURR çıkarttı. Bu, saldırı sırasında erken saatlerde yaklaşık 13,5 milyon dolarlık desteksiz token oluşturdu.
Blockaid'e göre, yaklaşık 10,4 milyon dolar, merkeziyetsiz borsalarda ETH'e çevrildi. Ancak slipaj, ilk gerçekleşmiş kazançları yaklaşık 2,8 milyon dolara düşürdü.
Özellikle, saldırgan aynı zamanda yönetimsel hakları kullanarak tokenleri karalama ve yakma işlemi gerçekleştirdi. Zincir üzerindeki kayıtlar, normal geri ödeme akışlarında aktif olan bir cüzdanından yaklaşık 2,7 milyon EURR'nin kaldırıldığını gösterdi.
EURR ve USDR, sabitlikten sapıyor
EURR ve USDR, istilanın başlamasının hemen ardından bağlarını kaybetti. EURR, yaklaşık 0,85 dolara düştü, while USDR işlem sırasında 0,40 doların altına kadar düştü.
CoinGecko verilerine göre, EURR saldırı penceresinden sonra yaklaşık 0,85 dolar civarında işlem gördü. USDR daha sonra hafifçe iyileşti ancak parite altında önemli ölçüde kaldı.
Aynı zamanda, ZachXBT, olayı devam eden faaliyetler sırasında işaretledi ve Circle’in Çapraz Zincir Transfer Protokolü aracılığıyla finanse edilen cüzdan hareketlerini takip etti. Ayrıca, istismar süresi boyunca kısmi fon dondurmalarını bildirdi.
StablR, zincir üzerindeki aktivitenin yavaşlamasından saatler sonra olayı doğruladı. Şirket, istismarı kontrol altına almak ve sistem etkisini değerlendirmek üzerinde çalıştığını açıkladı.
Yönetim Riskleri ve Kurumsal Arka Plan
Blockaid, ihlalin bir akıllı sözleşme hatası yerine yönetim ve anahtar yönetimi başarısızlığına bağlandığını belirtti. 1-of-3 imza eşiği, güvenlik analizinin merkezi odak noktası haline geldi.
StablR, daha önce Tether ve Kraken tarafından desteklenmişti ve düzenlenmiş Avrupa stablecoin piyasalarında yer alıyordu. Yayınlayıcı, Malta'nın finansal düzenleyicisinden lisansa sahiptir.
Daha önce yapılan açıklamalara göre, EURR ve USDR, 2025 yılının başlarında 3 milyar eurodan fazla işlem hacmi işlemi gerçekleştirdi. Bu tokenler ayrıca 50'den fazla borsada ve 150'den fazla işlem çiftiyle listelendi.
Olay, kripto protokollerinde yetkili erişim ve yönetim başarısızlıklarına ilişkin 2026 yılına ait daha geniş bir desenle uyumludur.

