StablR:s stablecoins tappar sitt värde efter en attack på 2,8 miljoner USD

  • StablR:s stablecoins EURR och USDR tappade sin Ethereum-koppling efter en exploatering på 2,8 miljoner USD.
  • En komprometterad multisig-nyckel lät angriparen skapa över 12 miljoner USD i nya tokens.
  • Tunn likviditet begränsade de faktiska förlusterna till 2,8 USD M trots att det nominella värdet på de präglade token stod på 10,4 USD M.

StablR Euro (EURR) och StablR USD (USDR) förlorade sina fasta värden på Ethereum den 24 maj efter att någon utnyttjade projektets mint-kontrakt och tog ut cirka 2,8 miljoner USD.

Blockkedjesäkerhetsföretaget Blockaid upptäckte attacken och sa att läckan berodde på att någon komprometterade en privat nyckel, inte på något fel i StablR smarta kontrakt.

Hur angriparen tog kontroll över StablR

Multisig-systemet för att skapa StablR token krävde bara en av tre godkända signaturer. Därför räckte en komprometterad nyckel för att få full kontroll över kontraktet.

Angriparen la till sin egen adress som ägare och tog bort de två riktiga signaturerna. Sedan skapade de 8,35 miljoner USDR och 4,5 miljoner EURR, tillsammans värda cirka 10,4 miljoner USD vid sitt fasta värde.

Blockaid förklarade ordningen i ett inlägg på X:

“Det här är inte ett fel i smart kontraktet – det är ett misslyckande i nyckelhantering och styrning.”

Tunn likviditet på decentraliserade börser (DEX) gjorde att angriparen fick mycket mindre pengar tillbaka.

Genom att byta de nyskapade token på 10,4 miljoner USD i grunda pooler fick angriparen bara cirka 1 115 ETH, värt ungefär 2,8 miljoner USD.

EURR sjönk cirka 20 % på Ethereum-marknaden och USDR tappade också sitt fasta värde mot USD när säljtrycket blev för stort.

Ett återkommande ledningsproblem

Den här händelsen liknar tidigare attacker mot stablecoin där olovlig skapning av token snabbt gjorde att priset förlorade sin koppling till USD.

Det är också ett exempel på flera liknande DeFi-attacker där privata nycklar utnyttjades. Dessa attacker har lett till rekordhöga stölder av kryptovaluta de senaste åren.

En liknande Resolv stablecoin-incident tidigare under 2026 använde nästan samma metod – en enda otillräckligt skyddad nyckel gjorde stor skapning möjlig.

StablR har tillstånd som elektronisk penninginstitut (EMI) från Maltas finansmyndighet. Företaget lyder under EU-reglerna för Markets in Crypto-Assets (MiCA).

Tether gjorde en strategisk investering i StablR i slutet av 2024. Det är ännu inte känt hur dessa regler och finansiella band påverkar åtgärder efter incidenten.


För att läsa den senaste marknadsanalysen av kryptovalutor från BeInCrypto, klicka här.

Ansvarsfriskrivning

All information på vår webbplats publiceras i god tro och endast för allmän information. Varje åtgärd som läsaren vidtar baserat på informationen på vår webbplats sker strikt på egen risk.