StablR 穩定幣漏洞攻擊事件導致該發行商的旗艦代幣脫離錨定價格,迅速動搖了市場對這個以受監管、有抵押品支持穩定幣為核心的項目的信心。EURR 下跌至約 $0.88,USDR 則跌至約 $0.70。根據區塊鏈安全公司 Blockaid 的說法,此次安全事件起源於一個與鑄幣多重簽名帳戶相關的私鑰疑遭入侵。
令人矚目的不僅是盜竊行為本身,而是信任崩潰的速度之快。在穩定幣領域,價格通常代表可靠性。然而此次市場的反應卻截然相反,將此次漏洞視為對 StablR 控制機制及其保護代幣發行能力的直接考驗。
這一反應之所以重要,是因為 StablR 將 EURR 和 USDR 定位為受監管且有抵押品支持的資產,其儲備金存放於隔離帳戶中。然而,此次拋售揭示了一個加密市場中熟悉的現實:即便是有儲備金支持的代幣,一旦治理機制和密鑰安全遭到質疑,也會承受巨大壓力。
Blockaid 表示,攻擊者可能入侵了 Ethereum 上一個鑄幣多重簽名帳戶的私鑰。這一訪問權限似乎讓攻擊者進入了發行商基礎設施中最敏感的核心部分之一:控制代幣創建與管理的權限。
Blockaid 將此次 StablR 穩定幣漏洞攻擊事件定性為訪問控制失敗,而非程式碼缺陷。這一區分至關重要,因為它將關注焦點從智能合約漏洞轉移至系統背後的人員與運營層面。
在獲取訪問權限後,攻擊者據稱替換了管理員,並鑄造了 835 萬枚 USDR 和 450 萬枚 EURR。這些新創建的代幣隨即成為脫錨的推手。
從實際角度來看,這正是用戶和交易者立即做出反應的原因。未授權鑄幣直接衝擊了穩定幣發行商的核心承諾:供應量受到控制、可贖回,且與可信的支撐模型相匹配。一旦這一假設動搖,市場往往會先懲罰代幣,再等待解釋。
Blockaid 表示,攻擊者在去中心化交易所將價值約 $1,040 萬的代幣兌換為約 1,115 枚 ETH,據報獲利約 $280 萬。
這些數字有助於解釋損害為何蔓延得如此之快。將新鑄造的代幣強制兌換為 ETH 可能耗盡原本有限的流動性,並放大價格錯位。在流動性較薄的市場中,即便規模較小的攻擊也可能造成超出比例的價格波動。
這也是此次事件對整個穩定幣領域具有重要意義的最明確原因之一。一個代幣在紙面上可能有充足抵押品,但若流動性不足且治理控制失敗,市場仍可能將其視為脆弱資產。這對於正試圖在由規模更大、經驗更豐富的名字主導的市場中贏得信任的新興發行商而言尤為重要。
價格損害是即時的。EURR 下跌至約 $0.88,USDR 則跌至約 $0.70。
這使兩種代幣都明確進入脫錨區間,並顯示出多重簽名密鑰遭入侵後信心消散的速度有多快。對交易者而言,EURR 脫錨和 USDR 脫錨不僅僅是孤立的價格波動,而是市場正在重新評估發行商層面運營風險的即時信號。
PeckShield 也標記了 EURR 的價格偏離,進一步提升了此次事件的關注度,此時代幣已偏離平價交易。
Blockaid 表示,此次事件是治理和密鑰管理失敗,而非智能合約漏洞。
這一區分的意義遠超 StablR 本身。在加密領域,智能合約漏洞往往主導頭條,但私鑰入侵和管理控制失敗同樣可能造成嚴重損害。多重簽名密鑰遭入侵可能繞過用戶對安全性的假設,尤其是當薄弱環節位於發行商層面而非公共合約內部時。
這也使得關於穩定幣"安全"定義的辯論更加尖銳。強大的儲備金和監管定位或許有助於建立公信力,但無法取代嚴格的運營安全。一旦密鑰管理失效,穩定性承諾可能在數小時內土崩瓦解。
StablR 表示,其穩定幣受到監管且有抵押品支持,儲備金存放於隔離帳戶中。這些代幣可在 Ethereum 和 Solana 上使用,且該項目已獲得值得關注的支持,包括 Tether 於 2024 年 12 月的投資。
這一背景使此次事件不僅僅是一個小眾協議的故事。它發生在穩定幣正逐步走向主流金融應用的時刻,並向市場提出了一個更難回答的問題:如果治理控制仍可能遭到入侵,投資者應對儲備結構賦予多大的權重?
答案很可能將影響未來市場對規模較小的發行商的評判標準。在這個已被更大規模 DeFi 漏洞浪潮所標記的月份,StablR 穩定幣漏洞攻擊事件再次提醒人們:穩定性不僅取決於抵押品,還取決於誰控制密鑰、權限如何分配,以及市場是否相信這些保護措施在壓力下仍能維持。

