StablRのデペッグショックが、$2.8Mの侵害警告後にEURRとUSDRに影響を与える

StablRのユーロとドルのステーブルコインは、疑わしいプライベートキーの侵害によりペッグを失い、攻撃者がミンティング権限を掌握し、約280万ドルを抽出しました。

概要

  • Blockaidは、侵害されたマルチシグ所有者が攻撃者にStablRのミンティング権限を制御させたと述べています。
  • 攻撃者は1285万トークンをミントし、DEXの流動性を変換して1115 ETHの収益を得ました。
  • 関連するcrypto.newsの報道は、Verus、MAP Protocol、Resolv Labs、ブリッジにおける5月のセキュリティ圧力を示しています。

ブロックチェーンセキュリティ企業のBlockaidは、その検出システムがEthereum上のStablRに影響を与える進行中のエクスプロイトを発見したと述べました。同社は、攻撃者がStablR Euro(EURR)とStablR USD(USDR)の発行者を標的にし、これまでに約280万ドルを抽出したと述べています。

Blockaidは、疑わしい原因は、ミンティングマルチシグアカウントの所有者の一人に関連付けられたプライベートキーの侵害だと述べました。その設定は、1-of-3の閾値を使用していたと報告されており、1つの侵害された所有者のキーだけでミンティングアクセスを制御できたことになります。

攻撃者は1285万トークンをミント

Blockaidによると、攻撃者は自分自身を所有者として追加し、他の2人の正当な所有者を置き換え、USDRを835万とEURRを450万ミントしました。新しい供給量は、両方のステーブルコインを意図されたペッグから遠ざけました。

その後、攻撃者は約1040万ドルのフェイスバリューを分散型取引所を通じてスワップしました。流動性が薄いため、攻撃者はわずか1115 ETH、約280万ドルに相当するものを実現しました。

「これはスマートコントラクトのバグではなく、キー管理とガバナンスの失敗です」とBlockaidは述べました。

市場のトラッカーは、日曜日の取引中にペッグの崩壊を示しました。CoinGeckoはEURRを約0.908ドルとリストし、24時間で21%以上下落しました。一方、CoinMarketCapはEURRを約0.8995ドルとし、その日の間に22%以上下落しました。

USDRもまた、事件中に意図された1ドルのペッグを下回って取引されました。CoinMarketCapは同じ取引時間内にトークンを約0.7225ドルとリストしました。

テザー支援の発行者は市場の圧力に直面

StablRは、EURRとUSDRを規制されたステーブルコインとして提示し、資産は安全な分離口座に保管された準備金によって裏付けられているとしています。同社のウェブサイトは、両トークンがEthereumとSolana上で動作し、デジタル取引のためにユーロと米ドルにペッグされていると述べています。

発行者はまた、テザーのヨーロッパにおけるステーブルコイン推進の一環でもあります。テザーは2024年12月にStablRに投資し、その後、crypto.newsはOobitとStablRがヨーロッパでMiCA準拠のEURRとUSDRの支払いサポートを開始したと報じました。

5月のエクスプロイト波が圧力を増す

StablRの事件は、暗号セキュリティチームにとって忙しい月の中で起こりました。crypto.newsの関連報道は、Verusブリッジのエクスプロイターが4052 ETH(約850万ドル相当)を返還し、和解提案後に1350 ETHを報奨金として保持したことを伝えています。

以前のcrypto.newsの報道では、Resolv Labsも取り上げられ、そこでは攻撃者が裏付けのないトークンをミントしたため、USDRのペッグが失われました。最新のStablRのケースは、キーアクセスの失敗によりステーブルコインのミンティングコントロールが直接的なリスクとなる例をもう一つ追加しています。

ETH-0.32%
SOL-1.2%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め