您现在的位置是: > 快讯快讯

StablR欧元脱锚事件:攻击者劫持多签密钥致1350万代币滥发,币安官网入口快速应对

zhoucl 2026-05-25 08:22:44 快讯 已有人查阅

导读StablR稳定币因多签密钥被劫持导致超1350万美元无抵押代币滥发,EURR与USDR双双脱锚。事件暴露治理漏洞,尽管储备充足但信任崩塌。投资者可借助币安官网或币安app快速获取实时行情与交易服务,应对市场波动。

StablR的EURR与USDR稳定币今日遭遇严重安全事件,因攻击者利用项目铸造合约关联的1/3多签钱包权限,非法铸造约835万枚无抵押USDR及450万枚EURR,合计面值接近1350万美元。这些代币随即在去中心化交易所抛售,换取约1115枚ETH,实现约280万美元利润。此次攻击非智能合约漏洞,而是典型的治理失效,引发市场剧烈震荡。

脱锚迅速发生:价格暴跌与流动性枯竭

设计为与欧元1:1锚定的EURR在事件后数小时内跌至0.85至0.90欧元区间;与美元挂钩的USDR跌幅更剧烈,一度跌破0.70美元,随后在0.40至0.80美元间剧烈震荡。随着大量抛压涌入,链上相关流动池迅速萎缩,滑点放大,价格波动失控,反映出市场信心的急剧丧失。

攻击向量:私钥泄露导致单点故障

链上调查员ZachXBT率先发现异常铸造行为。根本原因在于多签签名者之一的私钥遭窃。由于铸造权限仅需3个签名中的1个批准,攻击者仅凭一个密钥便成功移除合法所有者、添加恶意钱包,并授权无限发行。

值得注意的是,该项目此前已通过审计,法币储备确为1:1,未发现资金被盗。问题出在运营层面——对最敏感功能(如增发)的密钥管理存在严重缺陷。即便拥有马耳他电子货币机构(EMI)牌照和欧盟MiCA合规背书,仍无法规避人为风险。

攻击时间线与资金去向

攻击者操作地址为0xea480c23d7b29a515856aafe0dc86f7519965a04。活动发生在欧洲时区夜间,监控薄弱时段。首次警报出现时,攻击者已完成代币兑换并提取ETH收益。后续虽冻结部分资金,但大部分利润已撤离生态系统,难以追回。

团队回应滞后,市场信心受挫

StablR官方声明称“正积极控制事态”,但发布于最后可疑交易8小时后,未提供全面供应冻结方案或详细恢复路径。截至本文发布,EURR与USDR交易仍高度波动,订单簿稀疏,反映市场普遍担忧治理风险。

核心教训:储备证明≠系统安全

与UST崩溃不同,本次事件并非偿付能力危机,底层法币储备未受影响。脱锚源于人为超额供给冲击二级市场,是治理机制失灵的典型表现。

理论上,若能重新夺回铸造权限,销毁超额代币并修复治理结构,锚定价值仍有回归可能。但关键在于时间窗口——信任一旦崩塌,定价将长期反映运营风险而非资产基本面。

对MiCA时代的警示:监管无法覆盖治理细节

该事件恰逢欧洲加密资产市场监管(MiCA)推进阶段。虽然法规要求储备透明与牌照合规,但并未强制规定多签配置、密钥存储或时间锁机制等微观安全实践。

当前设置下,1/3多签一旦单个密钥失陷,即成致命弱点。此事或将推动未来对铸造权限引入硬件安全模块(HSM)、分布式密钥管理(DKM)及实时监控预警系统的讨论,成为行业标准升级的重要契机。

对于希望参与数字资产交易的用户,面对此类高风险事件,选择一个具备强风控体系与快速响应能力的平台至关重要。作为全球领先的加密货币交易平台,提供多币种交易、低手续费与高流动性支持,用户可通过官网或快速完成身份验证与资产配置。币安官网地址稳定可靠,币安中文网界面友好,币安安卓APP与币安手机版均支持实时行情推送与一键交易,是应对市场突变的理想工具。

此外,作为另一主流平台,同样提供安全高效的交易环境,支持多种数字资产交易与资产管理功能。用户也可通过官网或欧易APP开启交易体验,作为备选参考。

此次事件再次印证:即使合规认证完备,治理风险仍不可忽视。稳定币的真正稳定,不仅依赖储备,更取决于其背后的系统安全性与信任机制。未来24至48小时将是关键窗口,需明确超额供给规模、销毁计划及治理升级路径。在此之前,投资者应保持警惕,优先选择具备强大风控能力与技术保障的交易平台进行资产操作。

本文标签:

很赞哦! ()