Eksploitasi yang sedang berlangsung menargetkan StabilR, penerbit stabilcoin euro dan dolar yang teratur, telah menyebabkan depeg tajam dari dua aset utamanya — EURR dan USDR — dengan sekitar $2,8 juta yang berhasil diekstrak sejauh ini.

Perusahaan keamanan blockchain Blockaid melaporkan pada hari Minggu bahwa sistem deteksi eksploitasi mereka menandai aktivitas tidak biasa di penerbit StabilR. Penyebab yang dicurigai adalah kompromi dari kunci pribadi yang dimiliki oleh salah satu pemilik akun multisignature pencetakan, yang menggunakan ambang batas lemah 1-dari-3.

Menurut Blockaid, penyerang menambahkan diri mereka sebagai pemilik, mengganti dua pemilik lainnya, dan melanjutkan untuk mencetak 8,35 juta USDR dan 4,5 juta EURR. Karena likuiditas yang tipis, penyerang menukar token yang dicetak — yang nilainya sekitar **$10,4 juta** di atas kertas — hanya untuk **1.115 ETH** (~$2,8 juta).

“Ini bukan bug kontrak pintar — ini adalah kegagalan manajemen kunci dan tata kelola,” kata Blockaid.

📉 Stablecoins Depeg Keras

· EURR (€14 juta kapitalisasi pasar) telah terdepeg 23% dari peg $1.15 ke **$0.88** di pasar EUR/USD.

· USDR ($11 juta kapitalisasi pasar) jatuh 30% ke **$0.70**.

StabilR mengeluarkan stablecoin terregulasi dan terjamin dengan cadangan yang disimpan di akun terpisah di institusi terkemuka. Perusahaan menekankan kepatuhan regulasi, transparansi bukti cadangan, dan ketersediaan di Ethereum dan Solana. Pada Desember 2024, Tether — penerbit stablecoin terbesar di dunia — berinvestasi di StabilR.

🔐 Bulan Buruk untuk Keamanan DeFi

Bulan Mei telah melihat lebih dari selusin eksploitasi besar, menurut DeFiLlama. Insiden yang mencolok meliputi:

· THORChain

· Verus Bridge

· Echo Protocol

· Polymarket

Kunci privat yang terkompromi semakin menjadi vektor serangan yang umum. Selama dua bulan terakhir, Volo Vault, Wasabi Perps, Echo Bridge, dan Polymarket semuanya terkena dampak akibat manajemen kunci yang buruk.

Sementara itu, pada 21 Mei, jembatan lintas rantai Bitcoin, Map Protocol, dieksploitasi melalui bug kontrak pintar, memungkinkan penyerang untuk mencetak satu kuadriliun token MAPO.