📢 Gate 廣場 TradFi 交易分享挑戰上線!
晒单瓜分 $30,000 獎池,新人首帖 100% 中獎!
📌 參與方式:
帶 #TradFi交易分享挑战 發帖,滿足以下任一即可:
🔹 帶今日指定 TradFi 幣種標籤發帖交流。
🔹 完成單筆大於 $10U 的 TradFi CFD 交易並掛載交易卡片。
🏷️ 今日指定標籤:USDJPY、AUDUSD、US30、TSLA、JPN225
🎁 寵粉福利:
1️⃣ 卡片分享獎: 抽 50 人,每人送 $100 仓位體驗券!
2️⃣ 發帖榜單獎: 衝排行榜,贏 WCTC 限定 T 恤!
3️⃣ 新粉見面禮: 新人首次發帖,100% 領 $10 體驗券!
詳情:https://www.gate.com/announcements/article/51221
$1350萬的漏洞被阻止
一筆六位數的被盜穩定幣資金,剛剛遇上一個比漏洞本身還快的合規團隊。Oobit 行動錢包在兩小時內偵測、凍結並關閉了一條非法退出路徑——在一聰觸及無辜用戶之前,成功攔截了來自 $13.5 百萬 StablR 智能合約漏洞的資金。
🔹 StablR 攻擊於5月24日展開,攻擊者利用一個配置薄弱的1-of-3多簽錢包中的私鑰,獲得了對 EURR 和 USDR 穩定幣合約的完全鑄幣控制權。在大約三個小時內,8.35 百萬 USDR 和 4.5 百萬 EURR 被空投出來,並在去中心化交易所被拋售,導致 USDR 價格從 $1.00 跌至最低約 $0.40,EURR 也大約下跌了 15-20%,低於其歐元掛鉤。
🔹 被盜資金試圖通過由一家主要穩定幣發行商支持的移動錢包 Oobit 退出生態系統。Oobit 的合規團隊立即標記異常活動,凍結了六位數的 EURR 代幣,並完全關閉了提款通道——所有這些都在偵測後的兩小時內完成。沒有用戶資金受到影響,Oobit 自身的系統也從未被攻破。
🔹 StablR 的漏洞遵循了2026年多個協議所遭遇的典型多簽治理失效模式。三個簽名者中只有一個簽名人,將整個安全架構降低到單一私鑰的強度——而該私鑰已被攻破。總部位於馬爾他、符合 MiCA 規範的電子貨幣機構 StablR,聲稱有1:1法幣支持,已暫停所有 USDR 和 EURR 代幣的發行與贖回服務。
🔹 區塊鏈偵探 ZachXBT 首次在5月24日標記了現場漏洞,區塊鏈安全公司 Blockaid 也隨即確認了持續的攻擊。攻擊者從拋售中提取了約 280 萬美元的 ETH,儘管面值為 1350 萬美元,但由於去中心化交易所的流動性不足,限制了在價格崩潰前能轉換的數量。Oobit 現正與 StablR 及調查人員合作,處理後續的資金回收工作。
從偵測到凍結僅用兩小時,六位數的被盜穩定幣被鎖定,沒有一個用戶餘額受到影響。2026年的安全故事不在於漏洞本身,而在於那些在漏洞擴散前就將其阻止的團隊。你怎麼看——這是一個一次性的合規勝利,還是規範化退出機制應如何守護整個生態系統的藍圖?
StablR 穩定幣剛剛遭遇了一次災難性的280萬美元漏洞,徹底摧毀了它們的法幣掛鉤。
攻擊針對以太坊網絡上的歐元支持的 EURR 和美元支持的 USDR 代幣。
區塊鏈安全公司 Blockaid 指出,核心問題是私鑰管理的徹底崩潰。
🔹 攻擊者入侵了一個脆弱的 1-of-3 多簽鑰匙的鑄幣合約中的單一私鑰。
🔹 攻擊者立即將他們的個人錢包地址添加為主要所有者。
🔹 入侵者移除了所有合法簽名者,以確保絕對的治理控制權。
🔹 恶意实体直接鑄造了 8,350,000 USDR 和 4,500,000 EURR 進入流通。
攻擊者趕緊在去中心化交易所中兌換這些新鑄造的代幣。
極薄的流動性池限制了最終提取價值約為 1,115 以太幣,價值約280萬美元。
巨大的賣壓引發了市場恐慌。EURR 由目標價下跌23%,跌至約0.88美元。
同時,USDR 暴跌30%,直跌至0.70美元,因流動性池枯竭。
在整個事件中,底層智能合約代碼保持完全完整。
這次災難凸顯了在基本管理安全方面的人為嚴重失誤。
設置一個 1-of-3 多簽錢包就像鎖上前門,但把鑰匙直接放在迎賓墊下。
朋友們,你們對這次突如其來的穩定幣崩潰有何看法?