⚠️ Exploração do StablR: EURR e USDR Ainda Não Estão Totalmente Atrelados!
#warning! #HackerAlert Em 24 de maio de 2026, a emissora de stablecoins baseada em Malta, StablR, sofreu uma exploração séria.
O que aconteceu:
Um atacante comprometeu um multisig de mintagem 1-de-3 (uma chave privada foi o suficiente). Eles tomaram controle total, adicionaram seu endereço, removeram os signatários legítimos e mintaram tokens sem lastro:
8,35M USDR
4,5M EURR
Valor total nominal: ~$10,4–13,5M
O atacante despejou a maior parte em DEXes e extraiu ~1.115
$ETH (~$2,8–3,15M). A repentina inundação de oferta falsa desencadeou um despegamento acentuado:
EURR caiu mais de 20% (para ~$0,85–0,93)
USDR despencou até $0,40
Até hoje (25 de maio), ambas as stablecoins ainda não restauraram totalmente seu atrelamento de $1.
Importante esclarecimento:
Isso não foi um bug no código do contrato inteligente. Foi uma falha clássica de gerenciamento de chaves e governança. As reservas reais nunca foram roubadas — o dano veio da mintagem descontrolada de tokens sem lastro.
A StablR confirmou o incidente e, com a ajuda da Blockaid e do investigador on-chain ZachXBT, já congelou parte dos fundos roubados.
Ponto chave:
Mesmo emissores de stablecoins “compatíveis com a MiCA” e regulados podem ser derrubados por uma segurança operacional fraca.
Fiquem seguros por aí.