StablR脱钩冲击波及EURR和USDR,此前280万美元漏洞预警引发恐慌
StablR旗下欧元与美元稳定币因疑似私钥泄露事件导致脱钩,攻击者通过获取铸币权限窃取约280万美元。
- Blockaid称多重签名持有者权限遭破解,攻击者由此掌控StablR铸币权
- 攻击者增发1,285万枚代币,并通过DEX流动性池套现1,115枚ETH
- 相关报道显示五月安全事件频发,涉及Verus、MAP Protocol、Resolv Labs及跨链桥
区块链安全公司Blockaid表示,其监测系统发现以太坊上StablR正遭受攻击。攻击者针对欧元稳定币EURR和美元稳定币USDR发行方实施入侵,目前损失约280万美元。
Blockaid指出事件根源疑似与铸币多重签名账户中某个持有者的私钥泄露有关。该账户采用1/3阈值设置,意味着只需攻破一个持有者密钥即可掌控铸币权限。
攻击者增发1,285万枚代币
据Blockaid披露,攻击者将自身添加为账户持有者,替换另外两名合法持有者后,增发835万枚USDR及450万枚EURR。超额供应导致两种稳定币严重偏离锚定汇率。
攻击者随后通过去中心化交易所抛售面值约1,040万美元的代币。由于流动性不足,实际仅套现1,115枚ETH(折合280万美元)。
"这并非智能合约漏洞,而是密钥管理与治理机制的失效。"Blockaid强调。
市场数据显示周日交易时段出现脱钩现象。CoinGecko平台EURR报价0.908美元,24小时跌幅超21%;CoinMarketCap显示EURR跌至0.8995美元,单日下挫22%。
事件期间USDR也跌破1美元锚定汇率,同一时段CoinMarketCap报价0.7225美元。
Tether系发行方面临市场考验
StablR宣称EURR与USDR为合规稳定币,由隔离托管账户中的储备金支持。其官网显示这两种代币同时运行于以太坊和Solana链,专为数字交易设计并锚定欧元/美元汇率。
该发行方亦是Tether欧洲稳定币布局的重要组成。2024年12月Tether对StablR进行战略投资,后与Oobit合作推出符合欧盟MiCA监管的EURR/USDR支付方案。
五月安全事件潮持续发酵
StablR事件正值加密货币安全团队繁忙时期。此前报道显示Verus跨链桥攻击者归还4,052枚ETH(价值850万美元),根据和解协议保留1,350枚ETH作为漏洞赏金。
其他事件还包括Resolv Labs因攻击者铸造无抵押代币导致USR脱钩。最新StablR案例再次证明,当密钥管理失效时,稳定币铸币机制将直接暴露于风险之中。