Der europäische Stablecoin-Emittent StablR hat das Minting und die Einlösung seiner USDR- und EURR-Token gestoppt, nachdem ein Angreifer eine kritische Schwachstelle in der Ethereum-Multisig-Wallet-Konfiguration ausgenutzt hat und etwa 13,5 Millionen ungesicherte Token mintete. Die Blockchain-Sicherheitsfirma GoPlus Security identifizierte die Ursache: Die Minting-Wallet von StablR war mit einem gefährlich niedrigen 1-von-3-Multisig-Schwellenwert konfiguriert, was bedeutete, dass ein einziges kompromittiertes Schlüssel ausreichte, um sich selbst als Administrator hinzuzufügen, legitime Unterzeichner zu entfernen und 8,35 Millionen USDR sowie 4,5 Millionen EURR frei zu minten.
Die dünne DEX-Liquidität begrenzte den tatsächlichen Gewinn des Angreifers auf etwa 2,8 Millionen Dollar, nachdem er das frisch geminte Angebot abgeladen hatte, aber der Schaden am Peg war erheblich. USDR verlor kurzzeitig bis zu 50 % seines Pegs, bevor es sich teilweise auf 0,994 $ erholte; EURR bleibt kritisch bei 0,548 $ im Vergleich zu einem Euro, der derzeit 1,16 $ wert ist.
CoinDesk