⚠️ StablR Exploit: EURR & USDR Ancora Non Completamente Peggati!
#warning! #HackerAlert Il 24 maggio 2026, l'emittente di stablecoin con sede a Malta, StablR, ha subito un serio exploit.
Cosa è successo:
Un attaccante ha compromesso un multisig di minting 1-su-3 (una chiave privata era sufficiente). Hanno preso il controllo totale, aggiunto il loro indirizzo, rimosso i firmatari legittimi e mintato token non garantiti:
8.35M USDR
4.5M EURR
Valore nominale totale: ~$10.4–13.5M
L'attaccante ha dumpato la maggior parte su DEX e ha estratto ~1,115
$ETH (~$2.8–3.15M). L'improvvisa inondazione di offerta falsa ha innescato un forte depeg:
EURR è sceso di oltre il 20% (fino a ~$0.85–0.93)
USDR è crollato fino a $0.40
Ad oggi (25 maggio), entrambe le stablecoin non hanno ancora ripristinato completamente il loro peg di $1.
Importante chiarimento:
Non si trattava di un bug nel codice del contratto intelligente. È stato un classico fallimento nella gestione delle chiavi e nella governance. Le vere riserve non sono mai state rubate — il danno è derivato dalla minting incontrollata di token non garantiti.
StablR ha confermato l'incidente e, con l'aiuto di Blockaid e dell'investigatore on-chain ZachXBT, ha già congelato parte dei fondi rubati.
Punto chiave:
Anche gli emittenti di stablecoin "conformi a MiCA" e regolamentati possono essere abbattuti da una sicurezza operativa debole.
State al sicuro là fuori.