Un exploit en curso afectó a StablR el domingo, drenando alrededor de $2.8 millones del emisor de stablecoin. La firma de seguridad blockchain Blockaid detectó el ataque a través de su sistema de detección de exploits.
La causa sospechada fue el compromiso de una clave privada en la cuenta de acuñación multifirma de StablR. La cuenta utilizaba un débil umbral 1-de-3, lo que significa que solo se necesitaba una clave para aprobar acciones.

El atacante usó ese acceso para agregarse como propietario y eliminar a los demás propietarios. Luego acuñó 8.35 millones de tokens USDR y 4.5 millones de tokens EURR.
La acuñación repentina de tokens provocó que ambas stablecoins perdieran su paridad bruscamente. La euro stablecoin de StablR, EURR, con una capitalización de mercado de $14 millones, cayó un 23% desde su paridad de $1.15 a $0.88.
La stablecoin en dólares de StablR, USDR, con una capitalización de mercado de $11 millones, cayó un 30% a $0.70. Ambos tokens seguían desvinculados en el momento de la publicación.
El atacante intercambió los tokens recién acuñados en exchanges descentralizados. A pesar de que los tokens tenían un valor nominal de alrededor de $10.4 millones, la escasa liquidez significó que el atacante solo recibió 1,115 ETH, con un valor de aproximadamente $2.8 millones.
ZachXBT reportó el valor total del exploit en aproximadamente $10 millones. El ataque seguía en curso cuando surgieron los informes el domingo por la mañana.
StablR no había publicado ninguna actualización en su cuenta oficial de X en el momento de redactar este artículo.
Mayo ha presenciado una oleada de exploits en cripto. Según DeFiLlama, más de una docena de incidentes importantes han ocurrido solo este mes.
Otros protocolos afectados en mayo incluyen THORChain, Verus Bridge, Echo Protocol y Polymarket. Muchos de estos involucraron claves privadas o de administrador comprometidas en lugar de errores en contratos inteligentes.
Volo Vault, Wasabi Perps, Echo Bridge y Polymarket fueron afectados por exploits similares relacionados con claves durante los últimos dos meses.
El 21 de mayo, el puente entre cadenas de Bitcoin Map Protocol también fue explotado, esta vez mediante un error en un contrato inteligente. Un atacante acuñó un cuatrillón de tokens MAPO en ese incidente, lo que provocó que el token se derrumbara un 96%.
StablR emite stablecoins reguladas respaldadas por reservas mantenidas en cuentas segregadas en las principales instituciones financieras. Tether, el mayor emisor de stablecoin del mundo, invirtió en StablR en diciembre de 2024.
En el momento de la publicación, StablR no había emitido ninguna declaración pública sobre el exploit.
The post StablR Exploit Drains $2.8M as Euro and USD Stablecoins Depeg appeared first on CoinCentral.

