摘要:欧洲稳定币发行商StablR因多重签名配置漏洞遭遇攻击,导致约1350万美元无抵押代币被恶意铸造。USDR与EURR双双脱锚超50%,发行方已暂停服务并承认违反MiCA合规要求,事件引发对稳定币底层安全机制的广泛质疑。

币圈界报道:
StablR多签漏洞致百万美元代币滥发,两大稳定币服务紧急叫停
欧洲稳定币发行商StablR因系统存在严重安全缺陷,致使约1350万美元的无抵押代币被非法生成,公司已全面暂停USDR与EURR的发行及赎回功能。此次事件再次暴露快速扩张的稳定币生态在治理架构上的深层风险,尤其是多重签名管理机制的实际脆弱性。
三选一密钥体系成突破口,攻击者单点渗透完成越权操作
链上追踪显示,攻击者通过破解单一管理密钥,成功绕过“三选一”多重签名验证逻辑,实现对铸币权限的完全控制。据分析师ZachXBT与安全机构GoPlus联合披露,共计835万枚USDR与450万枚EURR在无足额抵押前提下被批量创建,形成显著的信用泡沫。
价值崩塌迅速蔓延,脱锚幅度逼近半数触发市场恐慌
事件发生后,两种代币价格急剧下滑,脱离其1:1法定锚定值超过50%。最新行情显示,EURR交易价仅为0.548美元,远低于预期基准。这一剧烈波动凸显了当底层抵押机制失效或授权体系被攻破时,稳定币维持信任基础的能力面临根本性挑战。
合规红线被突破,监管机构进入应急响应阶段
StablR已正式声明,其当前代币储备无法满足欧盟《加密资产市场法规》(MiCA)所规定的全额抵押标准。公司已向各主流交易所发出通知,要求立即终止相关代币的交易与出入金服务。该事件成为MiCA落地以来首个高风险案例,监管层正面临如何平衡消费者保护与技术修复进程的复杂抉择。
中心化隐忧浮现,多签机制未必等同于去中心化安全
尽管多重签名设计本意在于提升安全性,但“三选一”模式仍保留单点故障可能——只需一个密钥泄露即可完成关键操作。业内安全专家指出,此类架构在实际运行中往往呈现高度集中化的控制特征,与去中心化理念背道而驰,长期存在系统性风险。
持有者面临流动性冻结,损失评估尚在进行中
对于未能及时退出持仓的用户而言,当前资产价值已缩水近半。由于赎回通道关闭,即使按脱锚价格计算,资金也无法变现,造成实质性的流动性封锁。该事件警示投资者:稳定币的稳定性并非理所当然,其背后依赖的是严密且可信赖的治理与托管结构。
行业反思加速,未来或将强制引入保险与审计机制
此次危机或推动行业建立更严格的审查制度。包括强制第三方审计、设立用户赔付基金在内的多项提议正在升温。尤其在受MiCA监管覆盖的项目中,未来或需通过法定保险安排来应对类似突发事件,以增强市场信心。
事件影响深远,恢复路径仍待明确
StablR正全力开展系统加固工作,同时启动全面损失评估,并与监管机构及交易所协调制定后续处置方案。随着调查深入,整个欧洲稳定币生态将密切关注监管如何介入、修复机制何时落地,以及受影响用户的补偿路径是否可期。
核心问题解答:攻击路径、现状与合规影响
问:攻击具体如何实现?答:攻击者利用“三选一”多签机制中的权限漏洞,仅凭一个被窃取的密钥即获得全部管理权限,从而实施非授权铸币。
问:目前代币状态如何?答:USDR与EURR均已脱锚约50%。发行方已停止所有新发行与赎回流程,并要求交易所暂停相关业务。
问:是否影响其在MiCA下的合法地位?答:是,该公司已确认其储备不足,不符合1:1抵押要求,正接受监管审查并配合整改。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
