Stablecoiny USDR i EURR firmy StablR utraciły swój peg po tym, jak atakujący wykorzystali system mintowania platformy i wyciągnęli z niej miliony dolarów. Firmy zajmujące się bezpieczeństwem blockchainowym poinformowały, że incydent wynikał z przejęcia klucza multisig, co umożliwiło nieautoryzowane bicie tokenów na Ethereum.
Exploit wywołał gwałtowne spadki cen obu stablecoinów i wznowił obawy dotyczące słabych mechanizmów zarządzania w zdecentralizowanych finansach.

Firma zajmująca się bezpieczeństwem blockchainowym Blockaid zidentyfikowała exploit wczesnym niedzielnym rankiem po wykryciu podejrzanej aktywności mintowania powiązanej z infrastrukturą StablR. Według śledczych atakujący przejęli kontrolę nad słabym portfelem multisignature 1-z-3 połączonym z operacjami mintowania platformy.
Atakujący podobno dodał nowy portfel jako właściciela i usunął istniejących sygnatariuszy. Po przejęciu kontroli exploiter wybił prawie 8,35 miliona tokenów USDR i 4,5 miliona tokenów EURR na Ethereum.
Badacze bezpieczeństwa stwierdzili, że incydent nie dotyczył podatności smart kontraktu. Zamiast tego naruszenie wynikało ze słabego bezpieczeństwa operacyjnego i słabych procedur zarządzania związanych z zarządzaniem kluczami.
Nowo wybite tokeny zalały zdecentralizowane giełdy w ciągu kilku godzin. Jednak ograniczona płynność uniemożliwiła atakującemu wypłacenie pełnej wartości nominalnej aktywów.
Raporty wykazały, że exploiter zamienił tokeny o wartości około 10,4 miliona USD na około 1 115 ETH, wycenionych na blisko 2,8 miliona USD w czasie ataku.
Exploit spowodował natychmiastową niestabilność obu stablecoinów StablR. EURR, token spółki oparty na euro, spadł o prawie 23% od zamierzonej wartości. Token podobno spadł z około 1,15 USD do prawie 0,88 USD podczas wyprzedaży.
USDR również odnotował znaczne straty po upublicznieniu exploitu. Token powiązany z dolarem spadł o prawie 30%, osiągając poziom około 0,70 USD na głównych zdecentralizowanych giełdach.
Śledczy blockchainowy ZachXBT oszacował łączny wpływ na około 10 milionów USD, wliczając nieautoryzowaną aktywność mintowania. Oba stablecoiny pozostały poniżej zamierzonych wartości peg.
Incydent dołącza do rosnącej listy naruszeń bezpieczeństwa kryptowalutowego odnotowanych w maju 2026 roku. Kilka projektów zdecentralizowanych finansów ucierpiało w wyniku ataków powiązanych z przejętymi danymi uwierzytelniającymi administratorów i słabymi kontrolami wewnętrznymi.
StablR wcześniej pozycjonował się jako regulowany emitent stablecoinów oparty na wyodrębnionych rezerwach przechowywanych w instytucjach finansowych.
The post StablR USD and Euro Tokens Depeg After Multi-Million Dollar Attack appeared first on Live Bitcoin News.


