StablR稳定币EURR与USDR遭黑客攻击脱锚,1350万美元被盗铸

StablR稳定币EURR与USDR遭黑客攻击脱锚,1350万美元被盗铸

N
News Editor 01
2026-07-23 09:15:16
StablR发行的欧元稳定币EURR和美元稳定币USDR因1/3多签钱包被攻破,遭黑客盗铸1350万美元代币并抛售,双双脱锚。EURR跌至0.85美元,USDR最低0.40美元。Blockaid指为治理与密钥管理失败。
稳定币黑客攻击多签漏洞StablR脱锚

StablR发行的两种稳定币EURR(欧元锚定)和USDR(美元锚定)在周末遭遇攻击,双双脱锚。攻击者利用一个被攻破的1/3多签钱包,未经授权铸出价值约1350万美元的代币,随后在去中心化交易所大量抛售,导致价格暴跌。

1/3多签控制权沦陷,攻击者替换所有者

链上安全公司Blockaid追踪发现,攻击源于StablR铸币合约的多签设置存在严重缺陷——仅需1/3签名即可获得管理权限。攻击者控制了一个签名者后,迅速替换合约现有所有者,并铸出835万枚USDR450万枚EURR

据链上调查员ZachXBT监控,攻击者在漏洞利用初期将大部分新铸代币兑换为ETH,累计通过去中心化交易所换出约1040万美元的ETH。但由��滑点影响,实际到手收益缩水至约280万美元

EURR跌至0.85美元,USDR一度腰斩

大量无担保代币涌入市场后,流动性迅速枯竭。根据CoinGecko数据,EURR在攻击后跌至约0.85美元,USDR更一度下探至0.40美元。USDR后续小幅回升,但远未回到1美元锚定水平。

ZachXBT还注意到,攻击者利用管理员权限对部分钱包进行黑名单操作并销毁代币。链上记录显示,约270万枚EURR从一个正常参与赎回流程的钱包中被移除。

Blockaid定性:治理失败而非代码漏洞

Blockaid在分析报告中明确指出,此次事件属于治理与密钥管理失败,而非智能合约代码本身存在漏洞。1/3的签名阈值在安全审计中被视为高风险配置,团队未能及时升级权限模型。

StablR在链上活动放缓后数小时确认了攻击事件,称正在努力控制影响并评估系统受损程度。该公司此前持有马耳他金融监管机构颁发的牌照,并曾获得Tether和Kraken的背书。公开信息显示,EURR和USDR在2025年初处理了超过30亿欧元的交易量,上线50多家交易所、150多个交易对。

本次攻击并非孤例。2026年以来,加密��币领域已发生多起因特权访问和治理漏洞导致的安全事件,行业对多签权限管理的关注度持续上升。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。