StablR稳定币双脱锚:1/3签名漏洞蒸发千万美元,安全短板还是治理失灵?
时间:2026-05-25 15:52:37
2026年5月24日StablR遭遇$2.8M黑客攻击,USDR脱锚至$0.70,EURR跌至$0.88。攻击根源为1-of-3多重签名门控机制,仅一个密钥被盗即可铸造千万美元无储备代币。
币界网报道,5月24日,加密世界见证了一场令人震惊的双脱锚事件。欧洲合规稳定币发行商StablR遭到多重签名攻击,旗下欧元稳定币EURR与美元稳定币USDR双双暴跌,EURR一度跌至约0.85美元,USDR更是一度跌破0.70美元,跌幅分别达到26%和30%以上。千万元级别的资金蒸发背后,真正的元凶并非复杂的技术漏洞,而是一个看似简单却致命的1/3签名机制。究竟是安全短板还是治理失灵?我们将还原事件全貌,并探寻背后的深层教训。
1/3签名漏洞的致命缺陷
我们了解到,StablR铸币多重签名账户采用了1/3的低门槛设计,只需三名授权签署者中的一位批准即可执行铸币操作。区块链安全公司Blockaid明确判断:“这不是智能合约漏洞,而是密钥管理与治理机制失效”。
攻击者窃取了其中一名所有者的私钥后,迅速将自己添加为管理员,替换了其他合法所有者。根据安全公司GoPlus的披露,该多签合约的安全阈值实际上仅为“1”,叠加持有者私钥遭窃取,导致系统完全失控。正如业内分析所指出的,这种1/3的单点失守意味着所谓“多签”不过是形式上的多人共管,本质却把系统性治理风险重新集中在一把私钥之上。
我们从行业对比来看,主流多签方案如Gnosis Safe通常推荐3/5或更高门槛用于协议级高特权操作,1/3早已被认定为不足的安全设计。
千万美元蒸发:技术细节背后的真实经济损失
攻击者在约3小时内铸造了835万枚USDR和450万枚EURR,合计约1,285万枚无担保代币涌入市场。这些代币本身市值约1,040万美元,但由于去中心化交易所流动性严重不足,攻击者实际仅套现约1,115枚ETH,净获利约280万美元。
攻击者还销毁了约270万枚来自合法交易对手方的EURR,进一步放大了市场恐慌。截至攻击次日,被Etherscan标记为“StablR Exploiter 2”的攻击者钱包仍持有约1,488枚ETH(约315万美元)。ZachXBT已协助冻结了部分被盗资金,但损失已成既定事实。虽然StablR官方已在X平台确认漏洞并承诺尽快公布后续措施,但事件已经暴露了一个系统性顽疾。
从代码漏洞到人的漏洞:稳定币行业亟待补上的治理一课
我们认为StablR双脱锚事件的深思,远不止千万级损失本身。
2022年Harmony Horizon桥在2/5门槛下被盗近1亿美元时,安全分析师就已指出低阈值不足,而StablR的1/3设计在此之后仍然存在,反映出整个行业对治理安全的重视尚未触达常识层面。
从更宏观的视角来看,2026年5月对DeFi领域尤为残酷,已发生超过十几起重大漏洞事件。攻击者正从传统智能合约漏洞转向更上游的治理与管理员账户。Tether作为StablR的战略投资者,其声誉也难以完全置身事外。
结语
我们认为,去中心化并非安全保险箱的万能钥匙。只有当治理设计与技术安全并驾齐驱,稳定币才能真正兑现其价值稳定的核心承诺。
以上内容是关于《StablR稳定币双脱锚:1/3签名漏洞蒸发千万美元,安全短板还是治理失灵?》的解析,了解最新资讯请关注币界网。
免责声明:请读者严格遵守所在地法律法规,本文内容基于市场公开资料整理仅供参考,不构成任何投资建议。