据区块链安全公司Blockaid监测,StablR稳定币发行平台于5月21日出现漏洞利用事件,攻击者通过获取一个多签账户的私钥访问权限,增发了835万枚USDR和450万枚EURR。该多签账户采用1-of-3的薄弱阈值配置,攻击者添加自身地址后替换了其他所有者,从而控制铸币权。增发后,攻击者在去中心化交易所利用薄弱的流动性将约1040万美元的代币兑换为1115枚ETH,约合280万美元。Blockaid指出,此事件并非智能合约漏洞,而是密钥管理与治理机制失效。StablR官网及社交媒体在报道发布时尚未就此事件发布声明。
据DeFiLlama数据,5月已发生十余起DeFi安全事件,包括THORChain、Verus Bridge、Echo Protocol、Polymarket等均受影响。私钥或管理员密钥泄露成为常见攻击向量,近两个月内Volo Vault、Wasabi Perps、Echo Bridge及Polymarket均遭类似攻击。此外,5月21日比特币跨链桥Map Protocol因智能合约漏洞被攻击者增发一万亿亿枚MAPO代币。这些事件反映出密码学资产管理及多签机制设置的重要性。
StablR发行受监管的抵押型欧元与美元稳定币,储备存放在顶级合作机构的隔离账户中,强调合规与透明度,可通过储备证明进行验证。其代币部署在以太坊和Solana网络。2024年12月,全球最大稳定币发行商Tether曾对StablR进行投资。

CoinGecko数据显示,StablR的欧元稳定币EURR市值约1400万美元,事件发生后价格从挂钩价位1.15美元(欧元兑美元汇率)下跌23%至0.88美元;美元稳定币USDR市值约1100万美元,价格下跌30%至0.70美元。
风险提示:数字资产市场波动较大,稳定币也可能因技术或治理问题出现价格偏离。投资者应关注项目方私钥管理机制、合约审计及多签设置等安全指标,谨慎评估相关风险。
本文译自Cointelegraph,查看原文