- ایک م compromising 1-of-3 متی سگ نے حملہ آور کو EURR اور USDR میں 13.5 ملین ڈالر کا مینٹ کرنے اور پھر ETH میں تبدیل کرنے کی اجازت دی۔
- EURR اس وقت تقریباً 0.85 ڈالر اور USDR تقریباً 0.40 ڈالر تک گر گیا جب بے پشتہ ٹوکنز نے مارکیٹس میں فلود کر دیا اور لکویڈیٹی کا خاتمہ ہو گیا۔
- بلوک ایڈ نے اس حملے کو حکومتی ناکامی کا سبب قرار دیا، جس میں اسٹیبل کوائن سسٹمز میں کمزور کلیدی انتظام کے خطرات کو اجاگر کیا گیا۔
اسٹیبلR کے اسٹیبل کوائن EURR اور USDR نے ایک متضرر متھی سگ والٹ اور 13.5 ملین امریکی ڈالر کی غیر اختیاری مینٹنگ کے بعد اپنا پیگ کھو دیا۔ ہفتے کے آخر میں رپورٹ کیے جانے والے واقعے میں، ٹوکنز بنیادی اثاثوں سے زیادہ جاری کیے گئے اور تیزی سے ڈی سینٹرلائزڈ ایکسچینجز پر بیچ دیے گئے۔ آن چین تحقیق کار زیک ایکس بی ٹی کے مطابق، حملہ آور نے جب تک نظام فعال رہا، اس کے بڑے حصوں کو ETH میں تبدیل کر لیا۔
متی سگ ایکسپلوٹ سے منٹنگ کا غلط استعمال ہوا
سیکورٹی فرم Blockaid نے رپورٹ کی کہ یہ بریچ StablR کے منٹنگ کنٹریکٹ کو کنٹرول کرنے والے 1-of-3 متی سگنیچر سیٹ اپ سے نکلی۔ حملہ آور نے ایک سائنر کو کمپرومایٹ کر لیا اور انتظامی کنٹرول حاصل کر لیا۔
ایکسیس کے بعد، حملہ آور نے موجودہ مالکین کو تبدیل کر دیا اور 8.35 ملین USDR اور 4.5 ملین EURR جاری کیے۔ اس سے حملے کے شروع کے گھنٹوں میں تقریباً 13.5 ملین امریکی ڈالر کے بے پشت ٹوکنز تخلیق ہوئے۔
بلوکیڈ کے مطابق، تقریباً 10.4 ملین امریکی ڈالر کو ڈی سینٹرلائزڈ ایکسچینجز پر ETH میں تبدیل کیا گیا۔ تاہم، سلیپیج نے ابتدائی حاصل کردہ منافع کو تقریباً 2.8 ملین امریکی ڈالر تک کم کر دیا۔
قابل ذکر بات یہ ہے کہ حملہ آور نے انتظامی حقوق کا استعمال کرتے ہوئے ٹوکنز کو بلوک کر دیا اور انہیں جلادیا۔ آن چین ریکارڈز کے مطابق، عام ریڈمپشن فلو میں فعال والٹ سے تقریباً 2.7 ملین EURR نکال لیے گئے۔
EURR اور USDR پگ استحکام توڑ دیتے ہیں
ای آر آر اور یو ایس ڈی آر دونوں نے حملے کے فوراً بعد اپنا پیگ کھو دیا۔ ای آر آر 0.85 ڈالر تک گر گیا، جبکہ یو ایس ڈی آر ٹریڈنگ کے دوران 0.40 ڈالر تک گر گیا۔
کوائن جیکو کے ڈیٹا کے مطابق، حملے کے دوران کے بعد EURR $0.85 کے قریب ٹریڈ ہوا۔ USDR بعد میں تھوڑا بحال ہوا لیکن اب بھی توازن سے کافی نیچے رہا۔
اسی دوران، ZachXBT نے مسلسل سرگرمیوں کے دوران اس واقعے کو نشان زد کیا اور سرکل کے کراس-چین ٹرانسفر پروٹوکول کے ذریعے فنڈز فراہم کیے جانے والے والٹ کی حرکتوں کا تعاقب کیا۔ اس نے ایکسپلوٹ کے دوران جزوی فنڈز کی جمود بھی رپورٹ کی۔
اسٹیبل آر نے آن چین سرگرمیوں کے کم ہونے کے کئی گھنٹوں بعد واقعہ کی تصدیق کی۔ کمپنی نے کہا کہ وہ اس ایکسپلوٹ کو روکنے اور سسٹم پر اثرات کا جائزہ لینے پر کام کر رہی ہے۔
حکومتی خطرات اور ادارائی پس منظر
بلوک ایڈ نے حملے کو ایک اسمارٹ کنٹریکٹ کی خرابی کے بجائے حکومتی اور کلید کے انتظام کی ناکامی کا سبب قرار دیا۔ 1-آف-3 دستخط کی حد نے سیکورٹی تجزیہ کا مرکزی نقطہ بن گیا۔
StablR پہلے ٹیثر اور Kraken کی حمایت رکھتی تھی، جس سے یہ منظم یورپی اسٹیبل کوائن مارکیٹس میں مقام حاصل کرتی تھی۔ جاری کنندہ مالٹا کے فنانشل ریگولیٹر سے لائسنس کے تحت کام کرتا ہے۔
پہلے کی اطلاعات کے مطابق، EURR اور USDR نے 2025 کے شروع میں تقریباً 3 ارب یورو کا لین دین کا حجم پورا کیا۔ یہ ٹوکنز 50 سے زیادہ ایکسچینجز پر اور 150 سے زیادہ تجارتی جوڑوں کے ساتھ فہرست کیے گئے۔
یا واقعہ 2026 کے ان تمام حملوں کے ایک وسیع نمونے کے ساتھ میل کھاتا ہے جن میں خصوصی رسائی اور گورننس کی ناکامیاں کرپٹو پروٹوکولز میں شامل ہیں۔

