広場
最新
注目
ニュース
プロフィール
ポスト
Ryakpanda
2026-05-25 05:47:54
フォロー
#StablR稳定币遭攻击脱锚
2026年5月24日、安定性トークンプロトコルStablRが攻撃を受け、トークンコントラクトのOwner権限が攻撃者に置き換えられた後、大量のEURR、USDRが不正に鋳造され、売却されたため、2つの安定性トークン市場の価格が急落し、約20%の価格乖離が生じた。
今回の攻撃はStablR傘下の2つの安定性トークンに関わるものであり、明らかにStablR USDプロジェクトのマルチシグウォレットに対するセキュリティ攻撃事件である。
攻撃者はUSDR、EURRのコントラクト管理権限を不正に取得した後、8.35M USDRと4.5M EURRを不正に鋳造し、中央集権取引所や分散型取引所などのチャネルを通じて、トークンをETHに交換し、これら2つのトークンの価格乖離を深刻化させた。
Bitraceの追跡によると、現在攻撃者は1600以上のETHを不正に取得している。
この攻撃事件は典型的なスマートコントラクトの脆弱性ではなく、安定性トークン発行者のプロトコルガバナンスの問題である——
1、マルチシグの閾値が長期間1のままであり、単一署名で実行可能であるため、いずれかのownerが侵害されると全体の制御を失うことになる;
2、秘密鍵の管理不備により、重要なowner権限が漏洩した;
3、タイムロックが欠如しており、ownerの変更に遅延や二次確認の仕組みがなく、変更が即座に有効となる。
ETH
1.45%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
10 いいね
報酬
10
23
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
cryptoStylish
· 1時間前
月へ 🌕
原文表示
返信
0
ShizukaKazu
· 2時間前
自分で調査してください 🤓
原文表示
返信
0
ShizukaKazu
· 2時間前
一発勝負 🤑
原文表示
返信
0
ShizukaKazu
· 2時間前
牛回速归 🐂
返信
0
ShizukaKazu
· 2時間前
堅持HODL💎
原文表示
返信
0
ShizukaKazu
· 2時間前
底値買いで参入 😎
原文表示
返信
0
ShizukaKazu
· 2時間前
さあ乗車しよう!🚗
原文表示
返信
0
ShizukaKazu
· 2時間前
突撃すればそれだけだ 👊
原文表示
返信
0
MasterChuTheOldDemonMasterChu
· 6時間前
さあ乗車しよう!🚗
原文表示
返信
0
MasterChuTheOldDemonMasterChu
· 6時間前
堅持HODL💎
原文表示
返信
0
もっと見る
人気の話題
もっと見る
#
StockTradingChallengeUpTo17000U
15.92M 人気度
#
USIranDraftDeal
287.57K 人気度
#
IsraelStrikesIranBTCPlunges
49.18K 人気度
#
2gGoldEvery10Minutes
3.04M 人気度
#
HYPEMarketCapSurpassesDOGE
12.64M 人気度
ピン留め
サイトマップ
#StablR稳定币遭攻击脱锚 2026年5月24日、安定性トークンプロトコルStablRが攻撃を受け、トークンコントラクトのOwner権限が攻撃者に置き換えられた後、大量のEURR、USDRが不正に鋳造され、売却されたため、2つの安定性トークン市場の価格が急落し、約20%の価格乖離が生じた。
今回の攻撃はStablR傘下の2つの安定性トークンに関わるものであり、明らかにStablR USDプロジェクトのマルチシグウォレットに対するセキュリティ攻撃事件である。
攻撃者はUSDR、EURRのコントラクト管理権限を不正に取得した後、8.35M USDRと4.5M EURRを不正に鋳造し、中央集権取引所や分散型取引所などのチャネルを通じて、トークンをETHに交換し、これら2つのトークンの価格乖離を深刻化させた。
Bitraceの追跡によると、現在攻撃者は1600以上のETHを不正に取得している。
この攻撃事件は典型的なスマートコントラクトの脆弱性ではなく、安定性トークン発行者のプロトコルガバナンスの問題である——
1、マルチシグの閾値が長期間1のままであり、単一署名で実行可能であるため、いずれかのownerが侵害されると全体の制御を失うことになる;
2、秘密鍵の管理不備により、重要なowner権限が漏洩した;
3、タイムロックが欠如しており、ownerの変更に遅延や二次確認の仕組みがなく、変更が即座に有効となる。