Ein laufender Exploit, der auf StabilR abzielt, einem regulierten Emittenten von Euro- und Dollar-Stablecoins, hat zu einem drastischen Depeg seiner beiden Haupt-Assets — EURR und USDR — geführt, wobei bisher etwa 2,8 Millionen Dollar entnommen wurden.

Die Blockchain-Sicherheitsfirma Blockaid berichtete am Sonntag, dass ihr Exploit-Erkennungssystem ungewöhnliche Aktivitäten beim StabilR-Emittenten gemeldet hat. Der Verdacht liegt auf einem Kompromiss eines privaten Schlüssels, der einem Besitzer des Minting-Multisignatur-Kontos gehört, das einen schwachen 1-von-3-Schwellenwert verwendete.

Laut Blockaid hat der Angreifer sich selbst als Besitzer hinzugefügt, die anderen beiden Besitzer ersetzt und dann 8,35 Millionen USDR und 4,5 Millionen EURR gemint. Aufgrund der dünnen Liquidität hat der Angreifer die geminten Token — die auf dem Papier etwa **10,4 Millionen Dollar** wert waren — gegen nur **1.115 ETH** (~2,8 Millionen Dollar) getauscht.

„Das ist kein Smart Contract-Bug — es ist ein Versagen in der Schlüsselverwaltung und Governance“, erklärte Blockaid.

📉 Stablecoins depegged hart

· EURR (€14 Millionen Marktkapitalisierung) hat sich um 23% von seinem $1,15 Peg auf **$0,88** in den EUR/USD-Märkten entkoppelt.

· USDR ($11 Millionen Marktkapitalisierung) ist um 30% auf **$0,70** gefallen.

StabilR gibt regulierte, besicherte Stablecoins aus, deren Reserven in segregierten Konten bei erstklassigen Institutionen gehalten werden. Das Unternehmen betont die Einhaltung von Vorschriften, Transparenz der Reserven und Verfügbarkeit auf Ethereum und Solana. Im Dezember 2024 investierte Tether — der größte Stablecoin-Emittent der Welt — in StabilR.

🔐 Ein schlechter Monat für DeFi-Sicherheit

Im Mai gab es über ein Dutzend bedeutender Exploits, laut DeFiLlama. Bemerkenswerte Vorfälle umfassen:

· THORChain

· Verus Bridge

· Echo Protocol

· Polymarket

Kompromittierte private Keys werden zu einem gängigen Angriffsvektor. In den letzten zwei Monaten wurden Volo Vault, Wasabi Perps, Echo Bridge und Polymarket alle aufgrund schlechter Schlüsselverwaltung angegriffen.

In der Zwischenzeit wurde am 21. Mai die Bitcoin-Cross-Chain-Brücke Map Protocol über einen Smart Contract-Bug ausgenutzt, was es einem Angreifer ermöglichte, eine Quadrillion MAPO-Token zu minten.