⚠️ Эксплуатация StablR: EURR и USDR все еще не полностью привязаны!
#warning! #HackerAlert 24 мая 2026 года эмитент стейблкоина StablR, базирующийся на Мальте, подвергся серьезной эксплуатации.
Что произошло:
Злоумышленник взломал мультиподпись для чеканки 1 из 3 (одного приватного ключа было достаточно). Он полностью захватил контроль, добавил свой адрес, удалил легитимных подписантов и начал чеканить необеспеченные токены:
8.35M USDR
4.5M EURR
Общая номинальная стоимость: ~$10.4–13.5M
Злоумышленник сбросил большую часть на DEX и извлек ~1,115
$ETH (~$2.8–3.15M). Внезапный всплеск фальшивого предложения вызвал резкое обесценение:
EURR упал более чем на 20% (до ~$0.85–0.93)
USDR обрушился до $0.40
На сегодняшний день (25 мая) оба стейблкоина все еще не восстановили свою привязку к $1.
Важное уточнение:
Это не была ошибка в коде смарт-контракта. Это была классическая ошибка в управлении ключами и управлении. Реальные резервы никогда не были украдены — ущерб был вызван неконтролируемой чеканкой необеспеченных токенов.
StablR подтвердил инцидент и, с помощью Blockaid и исследователя блокчейна ZachXBT, уже заморозил часть украденных средств.
Ключевой вывод:
Даже «соответствующие MiCA» и регулируемые эмитенты стейблкоинов могут быть подорваны слабой операционной безопасностью.
Берегите себя.