StablR 遭持續攻擊致穩定幣脫鉤 黑客獲利約280萬美元

ChainCatcher 報道,穩定幣發行商 StablR 遭到持續攻擊,導致其歐元掛鈎穩定幣 EURR 及美元掛鈎穩定幣 USDR 出現脫鉤。 區塊鏈安全公司 Blockaid 表示,攻擊者疑似取得鑄幣多重簽名(multisig)帳戶其中一把私鑰的控制權,並在「1/3 簽名門檻」機制下替換其他管理員,之後額外鑄造 835 萬枚 USDR 及 450 萬枚 EURR。 其後,攻擊者在去中心化交易所(DEX)將約 1,040 萬美元等值的代幣兌換成約 1,115 枚 ETH,估算淨利約 280 萬美元。事件發生後,EURR 一度跌至約 0.88 美元,USDR 跌至約 0.70 美元。 Blockaid 指出,今次事件並非源於智能合約漏洞,而是私鑰管理及治理機制失效所致。