تم إيقاف استغلال بقيمة 13.5 مليون دولار بشكل كامل


سلسلة من العملات المستقرة المسروقة ذات المبالغ المكونة من ستة أرقام واجهت فريق الامتثال الذي كان أسرع من الاستغلال نفسه. اكتشفت محفظة أوبيت المحمولة، وأوقفت، وأغلقت مسار خروج غير قانوني في أقل من ساعتين — مما أدى إلى اعتراض الأموال من خرق عقد ذكي لـ StablR بقيمة 13.5 مليون دولار أثناء الرحلة قبل أن يلمس ساتوشي واحد المستخدمين الأبرياء.
🔹 وقع هجوم StablR في 24 مايو عندما اخترق مهاجم مفتاحًا خاصًا واحدًا من محفظة متعددة التوقيعات ذات تكوين ضعيف 1 من 3، مما منح السيطرة الكاملة على عقود العملات المستقرة EURR و USDR. في حوالي ثلاث ساعات، تم إصدار 8.35 مليون USDR و 4.5 مليون EURR من لا شيء وتم بيعها على البورصات اللامركزية، مما أدى إلى هبوط USDR من 1.00 دولار إلى أدنى مستوى عند 0.40 دولار، وانخفض EURR بنحو 15-20% تحت ربط اليورو.
🔹 حاولت الأموال المسروقة الخروج من النظام عبر أوبيت، المحفظة المحمولة المدعومة من قبل جهة إصدار عملة مستقرة كبرى. أبلغ فريق الامتثال في أوبيت عن النشاط غير الطبيعي على الفور، ووقف مبلغ يتكون من ستة أرقام من رموز EURR، وأغلق قناة السحب تمامًا — كل ذلك خلال ساعتين من الكشف. لم تتأثر أموال المستخدمين، ولم تتعرض أنظمة أوبيت للاختراق أبدًا.
🔹 تبع خرق StablR نمط فشل حوكمة التوقيع المتعدد الذي أصاب العديد من البروتوكولات في عام 2026. قلل الحد الأقصى لعدد الموقعين من ثلاثة إلى واحد فقط من أمان الهيكل بأكمله إلى قوة مفتاح خاص واحد — وتم اختراق ذلك المفتاح. شركة StablR، التي تتخذ من مالطا مقرًا لها، وهي مؤسسة نقود إلكترونية متوافقة مع MiCA وتدعي وجود دعم نقدي بنسبة 1:1، علقت منذ ذلك الحين جميع خدمات الإصدار والاسترداد لكل من رموز USDR و EURR.
🔹 أبلغ المحقق على السلسلة ZachXBT عن الاستغلال المباشر لأول مرة في 24 مايو، وأكدت شركة أمن البلوكتشين Blockaid الهجوم المستمر بعد ذلك بقليل. استخرج المهاجم حوالي 2.8 مليون دولار من ETH من عملية البيع، على الرغم من إصدار 13.5 مليون دولار بقيمة اسمية، مع محدودية السيولة على البورصات اللامركزية التي حدت من كمية ما يمكن تحويله قبل انهيار الأسعار. الآن، تعمل أوبيت جنبًا إلى جنب مع StablR والمحققين لمعالجة عملية الاسترداد اللاحقة.
ساعتان من الكشف إلى التجميد، ستة أرقام من العملات المستقرة المسروقة مغلقة، ولم يمس أي رصيد للمستخدمين. تُكتب قصة أمان 2026 ليس من قبل الاستغلالات نفسها، بل من قبل الفرق التي توقفها قبل أن تنتشر. كيف تقرأ هذا — انتصار امتثال فردي، أم مخطط لكيفية دفاع الطرق المنظمة عن النظام البيئي بأكمله؟
ETH‎-2.65%
شاهد النسخة الأصلية
User_any
تم إيقاف استغلال بقيمة 13.5 مليون دولار

حقيبة من العملات المستقرة المسروقة ذات الأرقام الستة فقط اصطدمت بسرعة بفريق الامتثال الذي كان أسرع من الاستغلال نفسه. اكتشفت محفظة أوبيت المحمولة، وأوقفت، وأغلقت مسار خروج غير قانوني في أقل من ساعتين — مما أدى إلى اعتراض أموال من خرق عقد ذكي بقيمة 13.5 مليون دولار من StablR أثناء الطيران قبل أن يلمس ساتوشي واحد المستخدمين الأبرياء.

🔹 وقع هجوم StablR في 24 مايو عندما اخترق مهاجم مفتاحًا خاصًا واحدًا من محفظة متعددة التوقيعات ذات تكوين ضعيف 1 من 3، مما منح السيطرة الكاملة على عمليات إصدار عملات EURR و USDR المستقرة. في حوالي ثلاث ساعات، تم إصدار 8.35 مليون USDR و 4.5 مليون EURR من لا شيء وبيعها على البورصات اللامركزية، مما تسبب في هبوط USDR من 1.00 دولار إلى أدنى مستوى عند 0.40 دولار، وانخفض EURR بنحو 15-20% تحت ربط اليورو الخاص به.

🔹 حاولت الأموال المسروقة الخروج من النظام عبر أوبيت، المحفظة المحمولة المدعومة من قبل جهة إصدار عملات مستقرة كبرى. أبلغ فريق الامتثال في أوبيت عن النشاط غير الطبيعي على الفور، ووقف مبلغ من عملات EURR ذات الأرقام الستة، وأغلق قناة السحب تمامًا — كل ذلك خلال ساعتين من الكشف. لم تتأثر أموال المستخدمين، ولم تتعرض أنظمة أوبيت للاختراق أبدًا.

🔹 تبع خرق StablR نمط فشل حوكمة متعدد التوقيعات الذي أصاب العديد من البروتوكولات في عام 2026. الحد الأقصى لتوقيع واحد من ثلاثة قلل من أمن البنية التحتية بأكملها إلى قوة مفتاح خاص واحد — وتم اختراق ذلك المفتاح. شركة StablR، التي تتخذ من مالطا مقرًا لها، وهي مؤسسة نقود إلكترونية متوافقة مع MiCA وتدعي دعمًا نقديًا بنسبة 1:1، علقت منذ ذلك الحين جميع خدمات الإصدار والاسترداد لكل من رموز USDR و EURR.

🔹 أبلغ المحقق على السلسلة ZachXBT عن الاستغلال المباشر في 24 مايو، وأكدت شركة أمان blockchain، Blockaid، الهجوم المستمر بعد ذلك بقليل. استخرج المهاجم حوالي 2.8 مليون دولار من ETH من عملية البيع، على الرغم من إصدار 13.5 مليون دولار بقيمة اسمية، مع محدودية السيولة على البورصات اللامركزية التي حدت من كمية ما يمكن تحويله قبل انهيار الأسعار. تعمل أوبيت الآن جنبًا إلى جنب مع StablR والمحققين لمعالجة عملية الاسترداد التالية.

ساعتان من الكشف إلى التجميد، ووقف ستة أرقام من العملات المستقرة المسروقة، ولم يمس أي رصيد للمستخدمين. تُكتب قصة أمان 2026 ليس بواسطة الاستغلالات نفسها، بل بواسطة الفرق التي توقفها قبل أن تنتشر. كيف تقرأ هذا — انتصار امتثال فردي، أم مخطط لكيفية دفاع أنظمة الخروج المنظمة عن النظام البيئي بأكمله؟
repost-content-media
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت