استیبل کوینهای USDR و EURR پلتفرم StablR پگ خود را از دست دادند؛ پس از اینکه مهاجمان از سیستم مینت این پلتفرم سوءاستفاده کرده و میلیونها دلار ارزش را استخراج کردند. شرکتهای امنیتی بلاک چین گزارش دادند که این حادثه از یک کلید چند امضایی به خطر افتاده ناشی شده و امکان مینت غیرمجاز توکن در بلاک چین اتریوم را فراهم کرده است.
این اکسپلویت موجب کاهش شدید قیمت هر دو استیبل کوین شد و نگرانیها درباره ضعف کنترلهای حاکمیتی در امور مالی غیر متمرکز با نام اختصاری دیفای را دوباره مطرح کرد.

شرکت امنیتی بلاک چین Blockaid این اکسپلویت را اوایل روز یکشنبه، پس از شناسایی فعالیت مشکوک مینت مرتبط با زیرساخت StablR، کشف کرد. به گفته محققان، مهاجمان کنترل یک کیف پول چند امضایی ضعیف ۱ از ۳ متصل به عملیات مینت پلتفرم را به دست گرفتند.
گزارشها حاکی است مهاجم یک کیف پول جدید را به عنوان مالک اضافه کرده و امضاکنندگان موجود را حذف کرد. پس از تأمین کنترل، مهاجم نزدیک به ۸.۳۵ میلیون توکن USDR و ۴.۵ میلیون توکن EURR را در بلاک چین اتریوم مینت کرد.
محققان امنیتی اعلام کردند که این حادثه شامل آسیبپذیری قرارداد هوشمند نمیشود. در عوض، این نقض امنیتی از ضعف امنیت عملیاتی و رویههای حاکمیتی ضعیف در مدیریت کلید ناشی شد.
توکنهای تازه مینتشده ظرف چند ساعت صرافیهای غیرمتمرکز را غرق کردند. با این حال، نقدینگی محدود مانع از تبدیل کامل ارزش اسمی داراییها توسط مهاجم شد.
گزارشها نشان میدهد مهاجم توکنهایی به ارزش تقریبی ۱۰.۴ میلیون دلار را با حدود ۱,۱۱۵ ETH معاوضه کرد که در زمان حمله ارزشی نزدیک به ۲.۸ میلیون دلار داشت.
این اکسپلویت بلافاصله موجب بیثباتی هر دو استیبل کوین StablR شد. EURR، توکن پشتیبانیشده با یورو این شرکت، نزدیک به ۲۳٪ از ارزش مورد نظر خود کاهش یافت. گزارشها نشان میدهد این توکن در جریان فروش گسترده از حدود ۱.۱۵ دلار به نزدیک ۰.۸۸ دلار سقوط کرد.
USDR نیز پس از علنی شدن اکسپلویت، زیان سنگینی ثبت کرد. این توکن با پگ دلاری نزدیک به ۳۰٪ کاهش یافت و در صرافیهای غیرمتمرکز اصلی به تقریباً ۰.۷۰ دلار رسید.
محقق بلاک چین ZachXBT تأثیر کلی را نزدیک به ۱۰ میلیون دلار برآورد کرد که شامل فعالیت مینت غیرمجاز میشود. هر دو استیبل کوین همچنان پایینتر از مقادیر پگ مورد نظر خود باقی ماندند.
این حادثه به فهرست رو به رشد نقضهای امنیتی کریپتو ثبتشده در اردیبهشت ۱۴۰۵ افزوده میشود. چندین پروژه امور مالی غیر متمرکز با نام اختصاری دیفای از حملاتی که به اعتبارنامههای مدیریتی به خطر افتاده و ضعف کنترلهای داخلی مرتبط بودند، آسیب دیدهاند.
StablR پیش از این خود را به عنوان یک ناشر استیبل کوین تنظیمشده با پشتوانه ذخایر مجزا نگهداریشده در مؤسسات مالی معرفی کرده بود.
The post StablR USD and Euro Tokens Depeg After Multi-Million Dollar Attack appeared first on Live Bitcoin News.

