⚠️ Eksploitasi StablR: EURR & USDR Masih Belum Sepenuhnya Terikat!
#warning! #HackerAlert Pada 24 Mei 2026, penerbit stablecoin berbasis Malta, StablR, mengalami eksploitasi serius.
Apa yang terjadi:
Seorang penyerang berhasil mengkompromikan multisig pencetakan 1-dari-3 (satu kunci privat sudah cukup). Mereka mengambil kendali penuh, menambahkan alamat mereka, menghapus penandatangan yang sah, dan mencetak token tanpa dukungan:
8.35M USDR
4.5M EURR
Total nilai nominal: ~$10.4–13.5M
Penyerang menjual sebagian besar di DEX dan mengekstrak ~1,115
$ETH (~$2.8–3.15M). Arus tiba-tiba dari suplai palsu memicu depeg tajam:
EURR turun lebih dari 20% (turun ke ~$0.85–0.93)
USDR anjlok serendah $0.40
Hingga hari ini (25 Mei), kedua stablecoin masih belum sepenuhnya memulihkan ikatan $1 mereka.
Klarifikasi penting:
Ini bukan bug kode smart contract. Ini adalah kegagalan manajemen kunci & tata kelola klasik. Cadangan nyata tidak pernah dicuri — kerusakan berasal dari pencetakan tidak terkendali dari token tanpa dukungan.
StablR mengonfirmasi insiden tersebut dan, dengan bantuan dari Blockaid dan investigator on-chain ZachXBT, telah membekukan sebagian dari dana yang dicuri.
Poin penting:
Bahkan penerbit stablecoin yang “mematuhi MiCA” dan terdaftar dapat jatuh karena keamanan operasional yang lemah.
Tetap aman di luar sana.