$13.5Mの脆弱性を完全に阻止



数十万ドルの盗まれたステーブルコインのバッグが、攻撃よりも速いコンプライアンスチームに直面した。Oobitのモバイルウォレットは、2時間以内に違法な出口ルートを検出、凍結、閉鎖し、1つも被害を受けることなく、$13.5百万のStablRスマートコントラクトの侵害から資金を捕捉した。

🔹 StablRの攻撃は5月24日に展開され、攻撃者は脆弱に設定された1-of-3マルチシグウォレットの1つのプライベートキーを侵害し、EURRとUSDRステーブルコインコントラクトの完全なミント制御を獲得した。約3時間で、835万USDRと450万EURRが空中からミントされ、分散型取引所に放出され、USDRは$1.00から最低$0.40まで暴落し、EURRはユーロペッグから約15-20%下落した。

🔹 盗まれた資金は、主要なステーブルコイン発行者が支援するモバイルウォレットのOobitを通じてエコシステムから退出しようとした。Oobitのコンプライアンスチームは異常な活動を即座にフラグし、6桁のEURRトークンを凍結し、出金チャネルを完全に閉鎖した — 検出から2時間以内にすべて完了した。ユーザの資金は一切影響を受けず、Oobitのシステムも侵害されなかった。

🔹 StablRの侵害は、2026年に複数のプロトコルを悩ませてきた典型的なマルチシグガバナンスの失敗パターンに続いている。3人の署名者のうち1人だけの閾値により、セキュリティアーキテクチャは単一のプライベートキーの強度に縮小され、そのキーが侵害された。マルタ拠点のStablRは、MiCA準拠の電子マネー機関であり、1:1のフィアットバックを主張しているが、その後、USDRとEURRの発行と償還サービスをすべて停止した。

🔹 オンチェーンの探偵ZachXBTは5月24日にライブの脆弱性を最初にフラグし、その後すぐにブロックチェーンセキュリティ企業のBlockaidが攻撃の継続を確認した。攻撃者は、ミントされた$13.5百万の額面価値にもかかわらず、約280万ドルのETHをダンプから抽出し、流動性の低い分散型取引所のために変換できる額を制限し、価格崩壊を引き起こした。Oobitは現在、StablRや調査員と協力して、その後の回復プロセスを進めている。

検出から凍結までわずか2時間、盗まれたステーブルコインの6桁がロックされ、ユーザの残高は一切触れられなかった。2026年のセキュリティストーリーは、攻撃そのものではなく、それを阻止し、拡散させる前に止めるチームによって書かれている。あなたはこれをどう読んでいるか — 一度きりのコンプライアンス勝利か、それとも規制されたオフランプがエコシステム全体を守るための青写真か?
ETH-1.6%
原文表示
post-image
User_any
#StablRStablecoinDepegsAfterExploit ペグ崩壊?
StablRのステーブルコインは、完全に崩壊させる2,800,000ドルの壊滅的な攻撃を受け、フィアットペッグを完全に破壊しました。
攻撃は、イーサリアムネットワーク上のユーロ担保のEURRとドル担保のUSDRトークンの両方を標的にしました。
ブロックチェーンセキュリティ企業のBlockaidは、根本的な問題をプライベートキー管理の絶対的な崩壊と特定しました。
🔹 攻撃者は、脆弱な1-of-3マルチシグミンティングコントラクト内の単一のプライベートキーを侵害しました。
🔹 攻撃者は即座に自分のウォレットアドレスを主要な所有者として追加しました。
🔹 侵入者はすべての正当な署名者を削除し、絶対的なガバナンスコントロールを確保しました。
🔹 悪意のあるエンティティは、8,350,000 USDRと4,500,000 EURRを直接流通させてミントしました。
攻撃者はこれら新たに発行されたトークンを分散型取引所で交換しようと急ぎました。非常に薄い流動性プールにより、最終的な引き出し価値は約1,115イーサ($2,800,000相当)に制限されました。
この大量の売り圧力は、市場のパニックを引き起こしました。EURRは目標から23%下落し、$0.88付近に落ち着きました。一方、USDRは30%崩壊し、流動性プールの枯渇とともに$0.70まで急落しました。
根底にあるスマートコントラクトのコードは、事件の間ずっと完全に無傷のままでした。この災害は、基本的な管理セキュリティにおける深刻な人為的失敗を浮き彫りにしています。
1-of-3マルチシグウォレットの設定は、玄関のドアに鍵をかけるようなものでありながら、鍵をウェルカムマットの下に置きっぱなしにしているのと同じです。
皆さん、この突然のステーブルコイン崩壊についてどう思いますか?
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • 1
  • 共有
コメント
コメントを追加
コメントを追加
Last_Satoshi
· 2時間前
月へ 🌕
原文表示返信0
SinCity
· 2時間前
月へ 🌕
原文表示返信0
SaharaDreams
· 2時間前
2026 GOGOGO 👊
返信0
Z谋谋nxcrypto
· 2時間前
2026 GOGOGO 👊
返信0
Z谋谋nxcrypto
· 2時間前
2026 GOGOGO 👊
返信0
ToTheYUE
· 2時間前
2026 GOGOGO 👊
返信0
cryptoLog
· 2時間前
月へ 🌕
原文表示返信0