StablR は多重署名攻撃を受け、EURR と USDR がペッグを外し、1,350 万枚のトークンが鋳造された
欧州ステーブルコイン発行業者 StablR は5月24日の夜間から25日の未明にかけて、多重署名攻撃を受けました。攻撃者は鋳造(鋳造)コントラクトの 1/3 多重署名の秘密鍵を盗み、約3時間以内に 835万枚の USDR と 450万枚の EURR を鋳造し、分散型取引所で売却して EURR を約0.85ドル、USDR を約0.64ドルまで下落させました。 攻撃の技術メカニズム:1/3 閾値の多重署名はどうやって突破されたのか Blockaid は、今回の攻撃の技術的な根本原因は、StablR の鋳造多重署名機構における署名者の1人の秘密鍵が漏えいしたことだと確認しています。StablR の鋳造機能は 1/3 多重署名方式(3分の1の署名閾値)を採用しており、つまり、3名の承認する署名者のうち1名が承認すれば鋳造を実行できます。攻撃者は漏えいした秘密鍵によって、次の行為を行いました。自らを管理者として追加すること、既存の正規の保有者を差し替えること、そして3時間以内に 835万枚の USDR と 450万枚の EURR の無承認鋳造を完了させたことです。 攻撃者はさらに、取得した管理権
ETH0.29%
MarketWhisper·05-25 01:42






