Aiheeseen liittyväMarkkinatiedon neuvosto

StablR stablecoinit irtautuvat dollarista 2,8 miljoonan dollarin hyväksikäytön jälkeen

  • StablR:n EURR ja USDR stablecoinit menettivät Ethereum-kiinnityksensä 2,8 miljoonan dollarin hyväksikäytön jälkeen
  • Kompromissoitu multisig-avain antoi hyökkääjälle mahdollisuuden luoda yli 12 000 000 dollaria uusia tokeneita
  • Ohut likviditeetti rajoitti todelliset tappiot 2,8 miljoonaan dollariin, vaikka nimellisarvo oli 10,4 miljoonaa dollaria vastikään lasketuissa tokeneissa

StablR:n Euro (EURR) ja StablR USD (USDR) stablecoinit menettivät kiinnityksensä Ethereumissa 24. toukokuuta, kun projektin tokenien liikkeellelaskun sopimusta vastaan tehty hyökkäys mahdollisti noin 2,8 miljoonan dollarin siirtämisen hyökkääjälle.

Lohkoketjuturvallisuusyritys Blockaid tunnisti käynnissä olevan hyökkäyksen ja totesi, että kyseessä oli yksityisen avaimen vuoto, ei StablR:n älysopimusten tekninen haavoittuvuus.

Kuinka hyökkääjä sai StablR:n haltuunsa

StablR:n tokenien liikkeellelaskun multisig-lompakko vaati vain yhden kolmesta valtuutetusta allekirjoituksesta. Tämä 1/3-käytäntö tarkoitti, että yhden avaimen vuotaminen mahdollisti koko sopimuksen ottamisen haltuun yhdellä avaimella.

Hyökkääjä lisäsi oman osoitteensa omistajaksi ja poisti kaksi oikeaa allekirjoittajaa. Tämän jälkeen hän laski liikkeelle 8,35 miljoonaa USDR-tokeneita ja 4,5 miljoonaa EURR-tokeneita eli yhteisarvoltaan noin 10,4 miljoonaa dollaria kiinnityksellä.

Blockaid kuvasi tapahtumien kulun jälkipostauksessaan X:ssä:

“Tämä ei ole älysopimusvirhe – kyseessä on avainhallinnan ja hallinnon epäonnistuminen.”

Ohut likviditeetti hajautetuilla pörsseillä (DEX) rajoitti merkittävästi hyökkääjän tuottoa.

10,4 miljoonan dollarin arvoisten uusien tokenien vaihto matalissa poolissa tuotti vain noin 1 115 ETH:ta, eli noin 2,8 miljoonaa dollaria.

EURR laski noin 20 % Ethereumissa seuratuissa likviditeettialtaissa ja myös USDR menetti dollarin kiinnityksensä, kun myyntipaine ylitti tarjonnan.

Toistuva hallinnon sokea piste

Tapaus muistuttaa aiempia stablecoin-hyökkäyksiä, joissa luvaton liikkeellelasku aiheutti nopean irtautumisen kiinnityksestä.

Laajemmassa kuvassa tapaus liittyy DeFi-maailmassa jatkuviin yksityisavainhyökkäysten aaltoon, jotka ovat edesauttaneet ennätystappioiden syntyä viime vuosina.

Samankaltainen Resolv stablecoinin väärinkäyttö vuoden 2026 alussa käytti lähes identtistä menetelmää: riittämättömästi suojattu yksittäinen avain mahdollisti suurimittaisen liikkeellelaskun.

StablR:llä on Maltan rahoitusvalvojan myöntämä Electronic Money Institution (EMI) -lisenssi. Yhtiö toimii EU:n Markets in Crypto-Assets Regulationin (MiCA) sääntelyn alaisuudessa.

Tether teki yhtiöön strategisen sijoituksen vuoden 2024 lopulla. Sitä, miten nämä sääntely- ja rahoitussuhteet vaikuttavat mahdollisiin palautustoimiin, ei ole vielä julkistettu.

Vastuuvapauslauseke

BeInCrypto on sitoutunut puolueettomaan ja läpinäkyvään raportointiin. Tämän uutisartikkelin tarkoituksena on tarjota täsmällistä ja ajantasaista tietoa. Lukijoita kehotetaan kuitenkin tarkistamaan tiedot itsenäisesti ja kääntymään ammattilaisen puoleen ennen kuin he tekevät päätöksiä tämän sisällön perusteella. Huomaathan, että olemme päivittäneet käyttöehtomme, tietosuojakäytäntömme ja vastuuvapauslausekkeemme.