Loading market data...

StablR تجمد عملاتها المستقرة بعد طباعة 13.5 مليون دولار من الرموز غير المدعومة عبر استغلال محفظة متعددة التوقيعات

StablR تجمد عملاتها المستقرة بعد طباعة 13.5 مليون دولار من الرموز غير المدعومة عبر استغلال محفظة متعددة التوقيعات

قامت StablR بتجميد عملاتها المستقرة USDR و EURR بعد أن استغل مهاجم ضعفًا في محفظة المشروع متعددة التوقيعات (1 من 3) لطباعة 13.5 مليون دولار من الرموز غير المدعومة. قام المهاجم باختراق مفتاح واحد لإنشاء الرموز، على الرغم من أن المكاسب الصافية الفعلية بلغت 2.8 مليون دولار، مما يشير إلى أن التجميد قد حد من الضرر لكنه لم يمنع الخسائر تمامًا.

كيف حدث الهجوم

استهدف الاستغلال المحفظة متعددة التوقيعات التي تتحكم في طباعة الرموز. على عكس الإعداد القياسي الذي يتطلب توقيعات متعددة، سمح إعداد StablR لمفتاح واحد مختراق بالموافقة على إنشاء رموز جديدة. وقد منح ذلك المهاجم القدرة على طباعة 13.5 مليون دولار من USDR و EURR دون وجود احتياطيات مُعَدّة.

تُظهر بيانات البلوكشين أن المهاجم استخدم المفتاح المسروق لإنشاء الرموز في معاملة واحدة. تم نقل الرموز المُطبعة وتحويل جزء منها إلى أصول أخرى قبل أن تتمكن StablR من التصرف. يشير السحب الصافي البالغ 2.8 مليون دولار إلى أن المهاجم قام بتحويل بعض الرموز غير المدعومة إلى أصول أخرى أو سحبها خارج النظام.

رد فعل StablR

بعد اكتشاف الاختراق، قام StablR بتجميد العملات المستقرة كليهما، مما منع أي حركة إضافية للرموز المُطبعة المتبقية. ينطبق التجميد على 13.5 مليون دولار من الرموز غير المدعومة، لكن الـ 2.8 مليون دولار التي تم سحبها بالفعل من المرجح أنها خارج نطاق الاسترداد. لم تكشف الشركة عما إذا كانت ستقوم بمحاولة استرداد تلك الأموال أو تعويض المستخدمين المتضررين.

يسلط الحادث الضوء على خطر معروف في المحافظ متعددة التوقيعات ذات متطلبات العتبة المنخفضة. حذر خبراء الأمن منذ فترة طويلة من أن إعداد 1 من 3 يوفر حماية قليلة إذا تم اختراق مفتاح واحد. لم تعلق StablR حول ما إذا كانت ستقوم بترقية بنية أمنها.

ما المُستقبل للعملات المستقرة

لا تزال USDR و EURR مُجمدة. لم تحدد StablR موعدًا لرفع التجميد عنها أو تعلن عن خطة لاسترداد الرموز المشروعة. يبقى المستخدمون الذين يمتلكون العملات المستقرة عالقين حتى تحل الشركة الموقف. قد تتدخل السلطة التنظيمية أو المحققون أيضًا، على الرغم من عدم الإبلاغ عن أي إجراء رسمي حتى الآن.

السؤال المُحير هو كيف ستتعامل StablR مع الفجوة البالغة 2.8 مليون دولار. إذا كانت الاحتياطيات غير كافية، فقد تفقد العملات المستقرة ربطها بشكل دائم، مما يضر بثقة المستخدمين في المشروع. حاليًا، يشتري التجميد وقتًا، لكنه لا يحل النقص الأساسي.