StablR发行的两种稳定币EURR(欧元锚定)和USDR(美元锚定)在周末遭遇攻击,双双脱锚。攻击者利用一个被攻破的1/3多签钱包,未经授权铸出价值约1350万美元的代币,随后在去中心化交易所大量抛售,导致价格暴跌。
1/3多签控制权沦陷,攻击者替换所有者
链上安全公司Blockaid追踪发现,攻击源于StablR铸币合约的多签设置存在严重缺陷——仅需1/3签名即可获得管理权限。攻击者控制了一个签名者后,迅速替换合约现有所有者,并铸出835万枚USDR和450万枚EURR。
据链上调查员ZachXBT监控,攻击者在漏洞利用初期将大部分新铸代币兑换为ETH,累计通过去中心化交易所换出约1040万美元的ETH。但由��滑点影响,实际到手收益缩水至约280万美元。
EURR跌至0.85美元,USDR一度腰斩
大量无担保代币涌入市场后,流动性迅速枯竭。根据CoinGecko数据,EURR在攻击后跌至约0.85美元,USDR更一度下探至0.40美元。USDR后续小幅回升,但远未回到1美元锚定水平。
ZachXBT还注意到,攻击者利用管理员权限对部分钱包进行黑名单操作并销毁代币。链上记录显示,约270万枚EURR从一个正常参与赎回流程的钱包中被移除。
Blockaid定性:治理失败而非代码漏洞
Blockaid在分析报告中明确指出,此次事件属于治理与密钥管理失败,而非智能合约代码本身存在漏洞。1/3的签名阈值在安全审计中被视为高风险配置,团队未能及时升级权限模型。
StablR在链上活动放缓后数小时确认了攻击事件,称正在努力控制影响并评估系统受损程度。该公司此前持有马耳他金融监管机构颁发的牌照,并曾获得Tether和Kraken的背书。公开信息显示,EURR和USDR在2025年初处理了超过30亿欧元的交易量,上线50多家交易所、150多个交易对。
本次攻击并非孤例。2026年以来,加密��币领域已发生多起因特权访问和治理漏洞导致的安全事件,行业对多签权限管理的关注度持续上升。

