📢 Gate 廣場 TradFi 交易分享挑戰上線!
晒单瓜分 $30,000 獎池,新人首帖 100% 中獎!
📌 參與方式:
帶 #TradFi交易分享挑战 發帖,滿足以下任一即可:
🔹 帶今日指定 TradFi 幣種標籤發帖交流。
🔹 完成單筆大於 $10U 的 TradFi CFD 交易並掛載交易卡片。
🏷️ 今日指定標籤:USDJPY、AUDUSD、US30、TSLA、JPN225
🎁 寵粉福利:
1️⃣ 卡片分享獎: 抽 50 人,每人送 $100 仓位體驗券!
2️⃣ 發帖榜單獎: 衝排行榜,贏 WCTC 限定 T 恤!
3️⃣ 新粉見面禮: 新人首次發帖,100% 領 $10 體驗券!
詳情:https://www.gate.com/announcements/article/51221
$13.5M 被止住
一筆六位數的被盜穩定幣資金,剛剛遇上一個比攻擊本身還要快的合規團隊。Oobit 行動錢包在兩小時內偵測、凍結並關閉了一條非法退出路徑——在一個無辜用戶的比特幣尚未觸及之前,就攔截了來自 $13.5 百萬 StablR 智能合約漏洞的資金。
🔹 StablR 攻擊於5月24日展開,攻擊者利用一個配置薄弱的1-of-3多簽錢包中的私鑰,成功取得對 EURR 和 USDR 穩定幣合約的完全鑄幣控制權。在大約三個小時內,8.35 百萬 USDR 和 4.5 百萬 EURR 被空投出來,並在去中心化交易所被拋售,導致 USDR 價格從 $1.00 跌至最低約 $0.40,EURR 也大約下跌了 15-20%,低於其歐元掛鉤。
🔹 被盜資金試圖通過由一家主要穩定幣發行商支持的 Oobit 行動錢包退出生態系統。Oobit 的合規團隊立即標記異常活動,凍結了六位數的 EURR 代幣,並完全關閉了提款通道——所有這些都在偵測後的兩小時內完成。沒有用戶資金受到影響,Oobit 自身的系統也從未被攻破。
🔹 StablR 的漏洞遵循了2026年多個協議所遭遇的典型多簽治理失效模式。三個簽名者中只有一個簽名的門檻,將整個安全架構降低到單一私鑰的強度——而該私鑰已被攻破。總部位於馬爾他、符合 MiCA 規範的電子貨幣機構 StablR,聲稱有1:1法幣支持,已暫停所有 USDR 和 EURR 代幣的發行與贖回服務。
🔹 區塊鏈偵探 ZachXBT 於5月24日首次標記了現場攻擊,區塊鏈安全公司 Blockaid 也隨即確認了持續的攻擊。攻擊者從拋售中提取了約 280 萬美元的 ETH,儘管面值為 1350 萬美元,但由於去中心化交易所的流動性不足,限制了在價格崩潰前能轉換的數量。Oobit 現正與 StablR 及調查人員合作,處理後續的恢復工作。
從偵測到凍結僅用兩小時,被盜的穩定幣六位數資金被鎖定,沒有一個用戶餘額受到觸動。2026年的安全故事,不是由攻擊本身書寫,而是由那些在攻擊擴散前阻止它的團隊書寫。你怎麼看——這是一個一次性的合規勝利,還是規範化退出機制應如何守護整個生態系統的藍圖?
一筆六位數的被盜穩定幣資金,剛剛遇上一個比漏洞本身還快的合規團隊。Oobit 行動錢包在兩小時內偵測、凍結並關閉了一條非法退出路徑——在一聰觸及無辜用戶之前,成功攔截了來自 $13.5 百萬 StablR 智能合約漏洞的資金。
🔹 StablR 攻擊於5月24日展開,攻擊者利用一個配置薄弱的1-of-3多簽錢包中的私鑰,獲得了對 EURR 和 USDR 穩定幣合約的完全鑄幣控制權。在大約三個小時內,8.35 百萬 USDR 和 4.5 百萬 EURR 被空投出來,並在去中心化交易所被拋售,導致 USDR 價格從 $1.00 跌至最低約 $0.40,EURR 也大約下跌了 15-20%,低於其歐元掛鉤。
🔹 被盜資金試圖通過由一家主要穩定幣發行商支持的移動錢包 Oobit 退出生態系統。Oobit 的合規團隊立即標記異常活動,凍結了六位數的 EURR 代幣,並完全關閉了提款通道——所有這些都在偵測後的兩小時內完成。沒有用戶資金受到影響,Oobit 自身的系統也從未被攻破。
🔹 StablR 的漏洞遵循了2026年多個協議所遭遇的典型多簽治理失效模式。三個簽名者中只有一個簽名人,將整個安全架構降低到單一私鑰的強度——而該私鑰已被攻破。總部位於馬爾他、符合 MiCA 規範的電子貨幣機構 StablR,聲稱有1:1法幣支持,已暫停所有 USDR 和 EURR 代幣的發行與贖回服務。
🔹 區塊鏈偵探 ZachXBT 首次在5月24日標記了現場漏洞,區塊鏈安全公司 Blockaid 也隨即確認了持續的攻擊。攻擊者從拋售中提取了約 280 萬美元的 ETH,儘管面值為 1350 萬美元,但由於去中心化交易所的流動性不足,限制了在價格崩潰前能轉換的數量。Oobit 現正與 StablR 及調查人員合作,處理後續的資金回收工作。
從偵測到凍結僅用兩小時,六位數的被盜穩定幣被鎖定,沒有一個用戶餘額受到影響。2026年的安全故事不在於漏洞本身,而在於那些在漏洞擴散前就將其阻止的團隊。你怎麼看——這是一個一次性的合規勝利,還是規範化退出機制應如何守護整個生態系統的藍圖?