# StablR稳定币遭攻击脱锚

4624

5月24日,欧洲合规稳定币发行商StablR遭多重签名攻击。攻击者窃取铸币多签账户1名签署者私钥,利用1/3低门槛设计,铸造835万枚USDR和450万枚EURR并在DEX抛售。EURR跌至0.85美元,USDR跌至0.64美元,双双脱锚。攻击者净获利约280万美元。Blockaid指出,这不是智能合约漏洞,而是密钥管理与治理机制失效。Tether为StablR战略投资者。

#StablR稳定币遭攻击脱锚 2026 年 5 月 24 日,稳定币协议 StablR 遭到攻击,代币合约 Owner 权限被攻击者替换后,大量 EURR、USDR 被非法铸造并抛售,导致两个稳定币市场价格快速下跌,脱锚约 20%。
本次攻击涉及 StablR 旗下两款稳定币,显然这是一次针对 StablR USD 项目 MultiSig 钱包的 安全攻击事件。
攻击者在非法获取 USDR、EURR 合约管理权限后,非法铸造了 8.35M USDR + 4.5M EURR,并通过中心化交易所与去中心化交易所等渠道,将代币兑换为 ETH,导致这两个代币严重脱锚。
根据 Bitrace 的追踪,当前攻击者已经非法获取超过 1600 枚 ETH。
这起攻击事件并不是典型的智能合约漏洞,而是稳定币发行人的协议治理问题——
1、 多重签名门槛长期为 1,单签即可执行,导致任何 owner 被攻破即等同于全盘失控;
2、 私钥管理不当,导致关键 owner 权限泄露;3、 缺乏时间锁,导致 owner 变更无任何延迟或二次确认机制,变更可即时生效。
ETH-0.17%
post-image
post-image
  • 赞赏
  • 26
  • 转发
  • 分享
王軍:
冲就完了 👊
查看更多
#StablRStablecoinDepegsAfterExploit
StablR稳定币脱钩事件后多签漏洞:此次事件对DeFi安全意味着什么
2026年5月24日,欧洲稳定币发行商StablR——一个由Tether支持、符合MiCA规定、专注于受监管欧元稳定币的项目——发生了一起重大安全事件,导致其EURR和USDR代币的价格大幅低于预期的挂钩水平。
此次事件尤为重要的原因在于,据报道问题并非由复杂的智能合约漏洞引起,而是由与1-of-3多签配置相关的密钥管理被攻破所致。
该事件凸显了DeFi日益增长的担忧:
即使是最强的金融架构,也可能因操作安全薄弱而失败。
🔍 事件细节:漏洞是如何发生的
报道的事件序列:
• 与StablR在以太坊上的铸币多签钱包相关的私钥被攻破
• 因为多签据称采用1-of-3的阈值,单一签名者可以独立授权铸币操作
• 攻击者据称修改了钱包所有权权限,并获得了更广泛的铸币控制权
• 大约铸造了835万USDR和450万EURR,未有储备支持
• 新铸造的代币在去中心化交易所(DEX)上兑换了约1115 ETH(约280万美元的实现价值),由于流动性稀薄,滑点严重
• 链上调查人员还注意到资金可能通过CCTP基础设施进行跨链转移
📉 市场影响(5月24日快照)
EURR:挂钩目标:约€1.00 交易最低:约€0.88
USDR:挂钩目标:$1.00 交
ETH-0.17%
查看原文
post-image
  • 赞赏
  • 11
  • 转发
  • 分享
Luna_Star:
钻石手 💎
查看更多
#StablRStablecoinDepegsAfterExploit
这是“名义上的去中心化”治理反噬项目的经典且痛苦的例子。当一个协议在铸币权限等关键操作上使用1-of-3多签时,完全违背了拥有多签钱包的初衷。
以下是出错的原因、攻击者如何提取资金,以及为何“利润”远低于代币的面值的详细分析。
攻击的展开过程
这次漏洞本质上是密钥管理失败,而非代码漏洞。因为合约只需要三把钥匙中的一把签名就能执行交易,攻破一把私钥就等于掌握了全部钥匙。
攻击的演变
步骤1:密钥被攻破与接管:攻击者获得了三把私钥中的一把。利用这把签名,他们执行了一个管理员命令,将自己的地址添加为所有者,并完全移除了另外两名合法签署人。
步骤2:无担保铸币:完全控制铸币合约后,他们立即铸造了835万USDR和450万EURR,没有提供任何抵押品。
步骤3:去中心化交易所(DEX)抛售:攻击者赶赴去中心化交易所,将无担保的代币兑换成以太坊(ETH)。
滑点与流动性不足:760万美元的损失
攻击者在锚定价格下铸造了大约1040万美元的面值。然而,他们最终只拿到了大约1115 ETH(约280万美元)。
为何差异如此巨大?流动性不足。
去中心化交易所的稳定币池依赖深厚的流动性以维持自动做市商(AMM)定价。由于StablR池相对浅薄,攻击者的大规模突发卖单完全压垮了可用的流动性。这引发了极端的价格滑点,实际上在兑换过程
ETH-0.17%
查看原文
post-image
post-image
  • 赞赏
  • 23
  • 转发
  • 分享
SuiCraft:
2026 加油 👊
查看更多
#StablRStablecoinDepegsAfterExploit
StablR的稳定币生态系统崩溃正迅速成为最清晰的例子之一,展示了治理弱点如何比大多数智能合约漏洞更快地破坏市场信心。最初似乎只是一个小的操作事件,现在已演变成关于稳定币安全性、流动性脆弱性以及未成熟治理框架内部隐藏风险的更广泛讨论。
StablR以强大的机构叙事进入市场。在马耳他运营,遵循欧盟的MiCA框架,该项目定位自己为受监管、合规的稳定币基础设施提供商,专注于欧元和美元支持的数字资产。其两个旗舰产品——EURR和USDR——被宣传为储备支持的稳定币,旨在分别保持对欧元和美元的稳定。
该协议在2024年底获得与Tether相关的投资支持后,获得了额外的信誉,许多市场参与者将其解读为来自稳定币行业最大玩家之一的间接验证。这一机构联系帮助StablR吸引了欧洲DeFi生态系统中的流动性,特别是在寻求符合MiCA的替代主导稳定币(如USDT和USDC)的用户中。
在其巅峰时期,EURR和USDR的市值合计接近2500万美元。虽然相较于主要稳定币规模较小,但该项目在流动性池、借贷协议和去中心化交易基础设施中的整合日益增强。
局势在2026年5月24日发生了戏剧性变化。
区块链安全研究人员发现了针对StablR铸币基础设施的主动攻击。不同于涉及编码漏洞或智能合约逻辑失败的传统漏洞,此次事件源于嵌入项目运营设计中的
查看原文
post-image
post-image
  • 赞赏
  • 10
  • 转发
  • 分享
Vortex_King:
2026 GOGOGO 👊
查看更多
#StablRStablecoinDepegsAfterExploit
稳定币市场再次受到冲击,StablR 在一次协议被利用事件后发生了重大脱钩,导致流动性池和去中心化交易所出现广泛恐慌。最初的不寻常链上活动迅速升级为全面的流动性危机,交易者纷纷撤出仓位,导致稳定币在数小时内失去锚定。
区块链分析师观察到在崩溃加剧之前,流动性储备出现了大量提款。自动做市商难以维持价格稳定,随着卖压增强,导致交易对出现严重滑点。据报道,此次漏洞针对与抵押品管理和跨链结算机制相关的弱点,暴露了协议风险架构中的更深层次结构性缺陷。
事件立即引发了对整个DeFi生态系统传染的担忧。一些借贷平台暂时停止了涉及受影响资产的借款活动,而收益农业协议迅速调整抵押比例,以防止级联清算。对StablR池高度暴露的流动性提供者面临重大未实现亏损,因为代币进一步偏离其预期的1美元估值。
此次事件凸显了去中心化金融中的一个反复出现的问题:所有稳定币都同样稳定的幻觉。许多投资者仍低估了在压力时期维持可靠锚定所需的复杂性。由脆弱抵押结构、激进收益激励或流动性稀薄支撑的稳定币,在信心突然消失时仍然脆弱。
市场参与者现在密切关注StablR团队是否能通过紧急再资本化措施、财政干预或外部流动性支持恢复信心。历史上,一些稳定币曾从临时脱钩中恢复,而另一些在赎回信心崩溃后陷入不可逆的死亡螺旋。未来48小时可能决定这是否会成为一次受控
BTC-0.68%
查看原文
  • 赞赏
  • 7
  • 转发
  • 分享
Sheen crypto:
LFG 🔥
查看更多
#StablRStablecoinDepegsAfterExploit 佩格崩溃了吗?
StablR稳定币刚刚遭遇了一次灾难性的280万美元的漏洞攻击,完全击碎了它们的法币挂钩。
此次攻击针对的是以太坊网络上的欧元支持的EURR和美元支持的USDR代币。
区块链安全公司Blockaid确认核心问题是私钥管理的彻底崩溃。
🔹 攻击者攻破了一个脆弱的1-of-3多签铸币合约中的单一私钥。
🔹 攻击者立即将他们的个人钱包地址添加为主要所有者。
🔹 入侵者移除了所有合法签名者,以确保绝对的治理控制权。
🔹 恶意实体直接铸造了8,350,000个USDR和4,500,000个EURR进入流通。
攻击者急于在去中心化交易所中兑换这些新铸造的代币。极其稀薄的流动性池限制了最终提取价值,大约为1115个以太币,价值280万美元。
巨大的抛售压力引发了市场的恐慌。EURR从目标价暴跌23%,跌至接近0.88美元。与此同时,USDR暴跌30%,直线跌至0.70美元,流动性池枯竭。
在整个事件中,底层智能合约代码保持完全完整。这场灾难凸显了在基础管理安全方面的严重人为失误。
设置一个1-of-3多签钱包就像锁上你的前门,但把钥匙直接放在门垫下。
朋友们,你们对这次稳定币的突然崩溃有什么看法?
ETH-0.17%
查看原文
  • 赞赏
  • 9
  • 转发
  • 分享
ybaser:
继续前进 👊DYOR 🤓
查看更多
#StablRStablecoinDepegsAfterExploit
StablR信心的崩溃可能现在成为最清晰的提醒之一,即稳定币的稳定性更依赖于治理架构,而非品牌、监管或市场叙事。
最初似乎是一次小规模的漏洞利用,迅速演变成关于新兴稳定币生态系统内部结构性安全弱点的更广泛讨论,尤其是那些试图在欧洲不断增长的数字资产市场中定位自己为受监管的替代方案的稳定币。
StablR是一家总部位于马耳他的稳定币发行商,运营于欧盟的MiCA监管框架下,其声誉建立在合规、机构对接和受监管的数字资产基础设施之上。该协议提供两种主要稳定币:
EURR,设计为欧元挂钩的稳定币,以及USDR,旨在与美元保持严格的等值。
该项目在2024年末获得Tether的投资支持后,赢得了重要信誉,许多人将此视为全球最大稳定币发行商的间接验证。在其巅峰时期,EURR和USDR的市值合计接近2500万美元,使StablR在欧洲DeFi生态系统中以及寻求MiCA合规稳定币替代品的用户中变得越来越显眼。
但在2026年5月24日,这种信心迅速崩塌。
区块链安全公司Blockaid发现了针对StablR铸币基础设施的活跃漏洞利用。此次事件尤为重要的是,失败并非源于复杂的智能合约漏洞或先进的密码攻击,而是源于一个更根本的问题:
治理设计失败。
事件的核心是一个高度危险的1-of-3多签架构,控制着铸币权限。
实际上,这意味着
查看原文
  • 赞赏
  • 18
  • 转发
  • 分享
ybaser:
继续前进 👊DYOR 🤓 登月 🌕
查看更多
#StablRStablecoinDepegsAfterExploit
什么是StablR及其重要性
StablR是一家总部位于马耳他的稳定币发行商,遵循欧盟的MiCA监管框架,定位为欧元和美元计价稳定币的合规数字资产基础设施提供商。
该协议发行两种核心资产:EURR,一种旨在跟踪EUR/USD汇率(约等于$1.15)的欧元挂钩稳定币,以及USDR,一种通过储备支持发行、旨在保持严格$1.00平价的美元挂钩稳定币。
该项目最初在2024年12月获得机构信誉,Tether的投资被视为对其的间接验证,标志着全球最大稳定币发行商的认可。在最高采用阶段,EURR的市值约为1400万美元,而USDR接近1100万美元,总生态系统价值接近2500万美元。
尽管与USD Coin和USDT等主导稳定币相比规模较小,StablR因其符合MiCA标准的叙事和机构托管声称,在欧洲DeFi圈子中变得具有相关性。
漏洞——核心结构治理失败
2026年5月24日,区块链安全公司Blockaid发现了针对StablR铸币基础设施的实时漏洞。此次事件并非源自传统智能合约漏洞,而是源于协议操作设计中嵌入的关键治理和密钥管理崩溃。
系统依赖于1-of-3多签配置来管理铸币权限。这意味着任何单一私钥持有者都可以独立授权管理操作,包括铸币和所有权变更,无需其他签名者达成共识。
一旦攻击者攻破单一密钥,他们便通过:
查看原文
HighAmbition
#StablRStablecoinDepegsAfterExploit
StablR 是什么以及它为何重要
StablR 是一家总部位于马耳他的稳定币发行商,遵循欧盟的 MiCA 监管框架,定位为欧元和美元计价稳定币的合规数字资产基础设施提供商。
该协议发行两种核心资产:EURR,一种与欧元挂钩、旨在跟踪 EUR/USD 汇率(约等于 $1.15)的稳定币,以及 USDR,一种与美元挂钩、旨在通过储备支持发行以保持严格的 $1.00 平价的稳定币。
该项目最初在 2024 年 12 月获得机构信誉,Tether 投资,间接验证了其作为全球最大稳定币发行商的认可。在最高采用阶段,EURR 的市值约为 1400 万美元,而 USDR 约为 1100 万美元,总生态系统价值接近 2500 万美元。
尽管与 USD Coin 和 USDT 等主导稳定币相比规模较小,StablR 由于其与 MiCA 的一致性叙事和机构托管声称,在欧洲 DeFi 社区中变得具有相关性。
漏洞——核心结构治理失败
2026 年 5 月 24 日,区块链安全公司 Blockaid 发现了针对 StablR 铸币基础设施的实时漏洞。此次事件并非源自传统智能合约漏洞,而是源于协议操作设计中嵌入的关键治理和密钥管理崩溃。
系统依赖于 1/3 多签配置管理铸币权限。这意味着任何单一私钥持有者都可以独立授权管理操作,包括铸币和所有权变更,无需其他签名者达成共识。
一旦攻击者攻破单一密钥,他们便通过:
添加自己的钱包为多签所有者
移除两个合法签名者
获得对铸币功能的完全单方面控制
这实际上在几分钟内将多方治理系统转变为单一受控点。
攻击者随后铸造:
835 万未背书的 USDR(约 $835 万名义价值)
450 万未背书的 EURR(以 $1.15 挂钩,约 $135.25亿)
合成供应总扩张约为 51.75亿美元,瞬间稀释流通供应并 destabilize 两个市场。
由于去中心化场所的流动性深度有限,实际实现的提取远低于此。攻击者将铸造的资产转换为约 1115 ETH(约 $280 万)。链上分析师 ZachXBT 估算,考虑系统性价格影响和持有者损失,实际总损失接近 1000 万美元。
去 peg——快速崩溃跨越流动性层
未背书供应的引入立即引发两个稳定币的价格失调,价格发现几乎瞬间崩溃。
EURR 发生了剧烈偏离挂钩水平:
从 $1.15 → $0.88,几分钟内
稳定在 $0.85–$0.88 范围内
表现为 23%–26% 的挂钩完整性损失
USDR 由于流动性较薄,碎片化更深:
从 $1.00 → $0.70 的初步崩溃
延伸至 $0.40–$0.70 的低点
在低流动性池中短暂出现接近 $0.38 的价格
某些场所的最大跌幅达 60%
去中心化交易所的流动性池迅速失衡,自动做市商吸收了过度的卖压。在某些池中,USDR 占比超过 70%,有效地消除了价格稳定机制,加速了下行螺旋。
到 2026 年 5 月 25 日:
EURR:$0.85–$0.88
USDR:$0.45–$0.68
未观察到有意义的挂钩恢复
为何 1/3 多签架构失败
根本原因不是密码学上的,而是架构上的。1/3 多签阈值在对抗性条件下提供的安全优势极其有限,因为任何单一签名者都可以单方面执行高影响力的操作。
关键弱点包括:
缺乏铸币的法定人数强制
没有所有权变更的时间锁延迟
没有行政操作的二次验证层
可以立即执行,无需审查窗口
相比之下,行业标准协议如 MakerDAO、Aave 和 Compound 使用更高阈值的多签(通常 3/5 或更高),结合执行延迟和紧急否决系统,以防止此类失败。
攻击者能够在没有延迟的情况下修改所有权结构,表明治理没有硬化,一旦单一凭证被攻破,升级变得极其容易。
StablR 的应对与沟通崩溃
截至 2026 年 5 月 25 日,StablR 尚未发布全面的公共事件报告,概述储备状态、恢复机制或赔偿框架。仅通过间接沟通渠道有限提及“事件控制措施”。
在稳定币系统中,危机事件中的沟通延迟会直接放大市场不稳定性。缺乏结构化的更新会造成信息真空,市场参与者假设最坏情况,加剧抛售压力和流动性撤离。
未解答的关键问题包括:
储备是否仍然完整且隔离
是否会执行铸币逆转或销毁机制
赎回是否仍然持续
治理升级是否已在进行中
市场结构与价格时间线动态
事件前条件
EURR:$1.15
USDR:$1.00
合并市值:~$25M
攻击窗口(2026 年 5 月 24 日)
铸造未背书代币 1285 万
引入瞬时流动性冲击
初始市场反应
EURR:$0.88 → $0.85
USDR:$0.70 → $0.40
攻击者退出阶段
提取 1115 ETH(实现价值 280 万美元)
所有主要池中出现显著滑点
崩溃后状态(2026 年 5 月 25 日)
EURR:$0.85–$0.88
USDR:$0.45–$0.68
传染效应扩散至 DeFi 生态系统
虽然 StablR 规模较小,但其结构性影响超出了自身生态系统,因其与 DeFi 借贷市场和流动性池的集成。
直接后果包括:
借贷协议中的抵押品贬值
杠杆仓位的清算风险增加
AMM 平台的池子失衡
对小市值稳定币集成的信心降低
此事件强化了去中心化金融中的系统性暴露风险,即使是微小的稳定币失败也可能在相互连接的流动性网络中引发压力。
价格预测场景
场景 1——完全恢复(低概率)
EURR:$1.10–$1.15
USDR:$0.95–$1.00
需要:储备验证、销毁代币、治理重组和快速恢复机构信心
场景 2——部分恢复(中概率)
EURR:$0.95–$1.05
USDR:$0.70–$0.85
市场稳定但长期折价持续,信任受损
场景 3——结构性衰退(高风险)
EURR:$0.50–$0.60
USDR:$0.10–$0.30
由流动性恶化和持续不确定性驱动
市场行为与交易心理
市场参与者目前分为三类行为群体:
投机性持仓者
试图购买折价的 EURR 和 USDR 头寸,预期部分恢复,接受较高的下行风险以换取非对称的上行敞口。
流动性退出者
优先考虑资本保护,无论价格影响如何都退出仓位,持续施压。
风险再评估者
更广泛的市场参与者重新评估对小市值稳定币的敞口,转向更深流动性的资产如 USD Coin 和 USDT。
对加密生态系统的结构性教训
此次事件强化了对去中心化金融基础设施的几个根本性教训:
治理设计必须匹配铸币权限的关键性
多签阈值低于 3/5 在稳定币系统中是不可接受的风险
时间锁执行对于防止快速行政妥协至关重要
流动性深度决定系统在冲击事件中的韧性
沟通速度是核心稳定机制,而非可选特性
StablR 的去 peg 事件是治理结构失败的表现,而非单纯的漏洞事件。它展示了在管理控制措施不足以硬化时,信任、流动性和挂钩稳定性如何迅速崩溃,即使在受监管框架如 MiCA 下亦如此。
未来 EURR 和 USDR 的市场演变将完全取决于 StablR 是否能同时恢复三个关键支柱:储备透明度、治理重组和流动性信心。否则,市场可能会持续以折价重新定价这两种资产,不仅反映技术风险,也反映生态系统中持久的信任侵蚀。@Gate_Square @Gate广场_Official #TradfiTradingChallenge #DailyPolymarketHotspot
repost-content-media
  • 赞赏
  • 评论
  • 转发
  • 分享
#StablRStablecoinDepegsAfterExploit
StablR信心的崩溃可能成为最清晰的提醒之一,即稳定币的稳定性更多依赖于治理架构,而非品牌、监管或市场叙事。
最初似乎是一次小规模的漏洞利用,迅速演变成关于新兴稳定币生态系统内部结构安全漏洞的更广泛讨论,尤其是那些试图在欧洲不断增长的数字资产市场中定位为受监管替代品的项目。
StablR是一家总部位于马耳他的稳定币发行商,运营于欧盟的MiCA监管框架下,其声誉建立在合规、机构对接和受监管的数字资产基础设施之上。该协议提供了两种主要的稳定币:
EURR,设计为欧元挂钩的稳定币,以及USDR,旨在与美元保持严格的等值。
该项目在2024年末获得Tether的投资支持后赢得了重要信誉,许多人将此视为全球最大稳定币发行商的间接验证。在其高峰期,EURR和USDR的市值合计接近2500万美元,使StablR在欧洲DeFi生态系统中以及寻求MiCA合规稳定币替代品的用户中变得越来越显眼。
但在2026年5月24日,这一信心迅速崩塌。
区块链安全公司Blockaid发现了针对StablR铸币基础设施的活跃漏洞利用。此次事件尤为重要的是,失败并非源于复杂的智能合约漏洞或先进的密码攻击,而是源于一个更根本的问题:
治理设计失误。
事件的核心是一个高度危险的1-of-3多签架构,控制着铸币权限。
实际上,这意味着任何持有一把私
查看原文
MrFlower_XingChen
#StablRStablecoinDepegsAfterExploit
StablR信心的崩溃可能现在成为最清晰的提醒之一,即稳定币的稳定性更依赖于治理架构,而非品牌、监管或市场叙事。
最初似乎是一次小规模的漏洞利用,迅速演变成关于新兴稳定币生态系统内部结构性安全弱点的更广泛讨论,尤其是那些试图在欧洲不断增长的数字资产市场中定位自己为受监管的替代方案的稳定币。
StablR是一家总部位于马耳他的稳定币发行商,运营于欧盟的MiCA监管框架下,其声誉建立在合规、机构对接和受监管的数字资产基础设施之上。该协议提供两种主要稳定币:
EURR,设计为欧元挂钩的稳定币,以及USDR,旨在与美元保持严格的等值。
该项目在2024年末获得Tether的投资支持后,赢得了重要信誉,许多人将此视为全球最大稳定币发行商的间接验证。在其巅峰时期,EURR和USDR的市值合计接近2500万美元,使StablR在欧洲DeFi生态系统中以及寻求MiCA合规稳定币替代品的用户中变得越来越显眼。
但在2026年5月24日,这种信心迅速崩塌。
区块链安全公司Blockaid发现了针对StablR铸币基础设施的活跃漏洞利用。此次事件尤为重要的是,失败并非源于复杂的智能合约漏洞或先进的密码攻击,而是源于一个更根本的问题:
治理设计失败。
事件的核心是一个高度危险的1-of-3多签架构,控制着铸币权限。
实际上,这意味着任何持有一把私钥的签名者都可以在无需其他签名者批准的情况下,独立授权关键的管理操作。一旦攻击者成功攻破一把密钥,系统实际上就失去了所有有意义的安全保护。
事态迅速升级。
攻击者将自己的钱包添加为多签所有者,移除了两个合法签名者,并获得了对协议铸币基础设施的完全单方面控制权。几分钟内,本应作为多方治理系统运作的结构变成了完全被攻破的单控制环境。
获得控制权后,攻击者大量铸造了无抵押的稳定币。
大约创建了835万USDR和450万EURR,没有合法抵押支持,瞬间向生态系统注入了合成供应。总共,漏洞利用向市场注入了约1350万美元的无抵押资产,而这些市场本身流动性就相对有限。
这立即引发了锚定稳定性的崩溃。
EURR迅速从预期的1.15美元跌至约0.88美元,然后稳定在0.85–0.88美元区间。而USDR由于流动性更薄、市场深度更弱,遭受了更严重的崩溃。
USDR最初从1.00美元崩跌至约0.70美元,在极端失衡和低流动性时期,一些去中心化交易池的价格短暂接近0.38美元。
在某些时点,一些自动做市商池被卖压压垮,USDR的流动性组成超出可持续水平。一旦池子在这些条件下失衡,定价机制迅速恶化,加剧恐慌,形成自我强化的下行螺旋。
虽然攻击者铸造了超过1300万美元的合成供应,但实际提取的资产明显较少,因为流动性条件无法顺利吸收大规模退出。据报道,攻击者将被盗资产兑换成大约1115 ETH,按当时价值约280万美元。
然而,更广泛的损害远不止于此。
链上分析师ZachXBT估算,考虑到市场影响、持有者损失和锚定失稳的影响,系统性损失接近1000万美元。
这一区别很重要,因为稳定币的失败带来的心理伤害往往超过直接的漏洞规模。
在稳定币系统中,信心本身就是产品。
一旦用户开始质疑赎回保障、储备完整性或治理控制,锚定稳定性可能在没有实际储备条件的情况下迅速崩溃。
事件中最令人担忧的一个方面是,回顾来看,治理失败似乎是可以预防的。
1-of-3多签结构对控制铸币权限的系统提供极其薄弱的保护。在对抗条件下,它的保护效果仅比单一密钥系统略强,因为任何一个签名者的妥协都等同于整个协议的妥协。
更成熟的DeFi协议如MakerDAO、Aave和Compound通常采用更强的治理保护措施,包括:
更高的多签阈值,
时间锁执行延迟,
紧急否决系统,
以及分层的管理验证。
据报道,StablR未能有效实施这些保护措施。
在所有权变更前没有强制审查窗口。关键铸币操作没有法定投票门槛。没有二次验证层防止单方面升级。一旦攻击者获得初始访问权限,行政接管几乎变得毫不费力。
同样具有破坏性的是漏洞发生后沟通应对。
截至5月25日,尚未发布任何全面的公开事件报告,明确说明储备状况、恢复计划、治理重组或受影响持有者的赔偿机制。
在稳定币市场中,沟通速度不是可选项——
它本身就是稳定机制的一部分。
当用户在危机事件中缺乏信息时,市场会自动开始假设最坏情况。这种不确定性会加速赎回、流动性撤出和价格进一步偏离。
仍有几个关键问题未得到解答:
储备是否仍然完好无损?
无抵押供应会被销毁吗?
赎回能正常继续吗?
治理架构会立即升级吗?
最重要的是:
在如此严重的治理失败后,信心还能否切实恢复?
更广泛的影响现在超出了StablR本身。
虽然该生态系统相较于USDT或USD Coin等巨头仍然较小,但此次事件强化了对小市值稳定币在去中心化金融中整合的担忧。
稳定币与借贷协议、流动性池、杠杆系统和抵押市场深度交织。当某个稳定币突然失败时,其影响可能通过强制清算、抵押品受损和流动性碎片化,扩散到多个DeFi层面。
这就是为什么该事件在结构上具有重要意义。
StablR的崩溃表明,仅仅依赖监管合规并不能保证安全。MiCA合规可能改善法律结构和监管,但协议层面的治理设计同样至关重要。
市场目前分为三类行为。
一些交易者试图积累折价的EURR和USDR仓位,押注储备仍然完好,部分恢复成为可能。
另一些则优先考虑资本保护,无论已实现的损失如何,都在退出仓位,担心进一步恶化。
与此同时,更广泛的DeFi参与者正在重新评估对小型稳定币生态系统的敞口,逐渐转向USDT和USD Coin等流动性更深的资产。
EURR和USDR的未来路径,几乎完全取决于StablR是否能同时恢复三大支柱:
储备透明度,
治理信誉,
和流动性信心。
没有这三者,市场不太可能恢复完整的锚定信任。
归根结底,这不仅仅是一次技术漏洞。
它是一次结构性的治理失败,暴露了当关键金融基础设施缺乏坚固的管理保护时,信心、流动性和价格稳定性会多快消失。
在稳定币市场,一旦信任破裂,恢复远比漏洞本身更为艰难。
  • 赞赏
  • 20
  • 转发
  • 分享
Yaz_Mad_Boy:
LFG 🔥
查看更多
#StablRStablecoinDepegsAfterExploit
StablR 是什么以及它为何重要
StablR 是一家总部位于马耳他的稳定币发行商,遵循欧盟的 MiCA 监管框架,定位为欧元和美元计价稳定币的合规数字资产基础设施提供商。
该协议发行两种核心资产:EURR,一种与欧元挂钩、旨在跟踪 EUR/USD 汇率(约等于 $1.15)的稳定币,以及 USDR,一种与美元挂钩、旨在通过储备支持发行以保持严格的 $1.00 平价的稳定币。
该项目最初在 2024 年 12 月获得机构信誉,Tether 投资,间接验证了其作为全球最大稳定币发行商的认可。在最高采用阶段,EURR 的市值约为 1400 万美元,而 USDR 约为 1100 万美元,总生态系统价值接近 2500 万美元。
尽管与 USD Coin 和 USDT 等主导稳定币相比规模较小,StablR 由于其与 MiCA 的一致性叙事和机构托管声称,在欧洲 DeFi 社区中变得具有相关性。
漏洞——核心结构治理失败
2026 年 5 月 24 日,区块链安全公司 Blockaid 发现了针对 StablR 铸币基础设施的实时漏洞。此次事件并非源自传统智能合约漏洞,而是源于协议操作设计中嵌入的关键治理和密钥管理崩溃。
系统依赖于 1/3 多签配置管理铸币权限。这意味着任何单一私钥持有者都可以独立授权管理操作,包括
查看原文
post-image
post-image
  • 赞赏
  • 25
  • 转发
  • 分享
Baba Ji:
2026 GOGOGO 👊
查看更多
加载更多

加入 4000 万人汇聚的头部社区

⚡️ 与 4000 万 人一起参与加密货币热潮讨论
💬 与喜爱的头部博主互动
👍 查看感兴趣的内容