Bu konuyla ilgiliGelecek Teknolojileri ve Yapay Zekâ Konseyi

StablR stablecoin’ler: 2,8 milyon Dolar’lık saldırıyla değer kaybı

  • StablR’ın EURR ve USDR stablecoin’leri, 2,8 milyon dolar’lık saldırı sonrası Ethereum’a endeksini kaybetti.
  • Ele geçirilmiş multisig anahtarı ile saldırgan 12 milyon dolardan fazla yeni token bastı.
  • Düşük likidite nedeniyle basılan token’ların toplam değeri 10,4 milyon dolar olmasına rağmen gerçek kayıp 2,8 milyon dolarla sınırlı kaldı.
Promo

StablR’ın Euro (EURR) ve StablR USD (USDR) stablecoin’leri, 24 mayıs’ta Ethereum üzerinde peg’ini kaybediyor. Projenin minting kontratına yapılan bir saldırıda saldırgan yaklaşık 2,8 milyon dolar fon kaçırıyor.

Blockchain güvenlik firması Blockaid, devam eden saldırıyı tespit ediyor ve ihlalin StablR’ın akıllı kontrat’larında bir açık olmayıp özel anahtar sızdırılması sonucu gerçekleştiğini belirtiyor.

Saldırgan StablR’ın Kontrolünü Nasıl Ele Geçirdi?

StablR’ın token arzını yöneten minting multisig cüzdanı, işlem yapmak için üç yetkili imzadan sadece birinin onayını gerektiriyor. 1-3 çoklu imza kuralı, tek bir anahtarın ele geçirilmesiyle kontrat üzerinde tam kontrol sağlanmasına yol açıyor.

Saldırgan, kendi adresini yeni sahip olarak ekliyor ve iki gerçek imzacı’yı çıkarıyor. Ardından 8,35 milyon USDR ve 4,5 milyon EURR mint ediyor. Bu işlem, peg değerlerinde toplam yaklaşık 10,4 milyon dolara denk geliyor.

Sponsorlu
Sponsorlu

Blockaid, olayın detaylarını X’te yayımladığı bir takip gönderisinde özetliyor:

‘Bu bir akıllı kontrat hatası değil: Bu, anahtar yönetimi ve yönetişimde bir başarısızlık.’ dedi.

Merkeziyetsiz kripto para borsası (DEX)’lerdeki düşük likidite, saldırganın kazancını ciddi şekilde kısıtlıyor.

Yaklaşık 10,4 milyon dolar değerinde yeni mint edilen token’ları sığ havuzlarda bozdurmak, saldırgana yalnızca yaklaşık 1.115 ETH yani 2,8 milyon dolar getiriyor.

EURR Ethereum üzerindeki likidite havuzlarında yaklaşık %20 oranında değer kaybediyor, USDR ise satış baskısı karşısında dolar peg’ini kaybediyor.

Tekrarlanan Bir Yönetişim Açmazı

Bu olay, yetkisiz minting’in ani depeg’lere yol açtığı önceki stablecoin saldırılarını hatırlatıyor.

Daha geniş ölçekte bakarsak, bu durum son yıllarda kripto piyasasında rekor düzeyde hırsızlık rakamlarına sebep olan özel anahtar sızıntılı DeFi saldırıları furyasının devamını gösteriyor.

2026 başında yaşanan benzer Resolv stablecoin ihlali de neredeyse aynı yöntemle gerçekleşiyor: Yeterli şekilde korunmayan tek bir anahtar sayesinde kitlesel minting mümkün oluyor.

StablR, Malta finans otoritesinden Elektronik Para Kurumu (EMI) lisansına sahip. Şirket Avrupa Birliği’nin Kripto Varlık Piyasaları Düzenlemesi (MiCA) kapsamına giriyor.

StablR’a 2024’ün sonunda Tether tarafından stratejik bir yatırım yapılıyor. Bu düzenleyici ve finansal bağların olası bir kurtarma sürecine nasıl etki edeceği ise şu an için bilinmiyor.

Feragatname

BeInCrypto, tarafsız ve şeffaf habercilik ilkesine bağlıdır. Bu haber makalesi, doğru ve güncel bilgi sunmayı amaçlamaktadır. Bununla birlikte, okuyucuların bilgileri bağımsız olarak doğrulamaları ve bu içeriğe dayanarak herhangi bir karar almadan önce bir uzmana danışmaları tavsiye edilir. Lütfen Şartlar ve Koşullar, Gizlilik Politikası ve Sorumluluk Reddi Beyanları belgelerimizin güncellendiğini unutmayın.

Sponsorlu
Sponsorlu