TLDR
- Firma keamanan blockchain Blockaid mendeteksi eksploitasi yang sedang berlangsung pada StablR, dengan sekitar $2,8 juta berhasil ditarik
- Kunci privat yang dikompromikan dalam akun multisig 1-dari-3 yang lemah memungkinkan penyerang untuk mencetak 8,35 juta USDR dan 4,5 juta EURR
- EURR milik StablR mengalami depeg sebesar 23% dari $1,15 menjadi $0,88, sementara USDR turun 30% menjadi $0,70
- Penyerang menukar token yang dicetak senilai $10,4 juta di bursa terdesentralisasi hanya dengan 1.115 ETH karena likuiditas yang tipis
- Mei 2025 telah menyaksikan lebih dari selusin eksploitasi DeFi besar, termasuk THORChain, Verus Bridge, Echo Protocol, dan Polymarket
(SeaPRwire) – Eksploitasi yang sedang berlangsung menghantam StablR pada hari Minggu, menguras sekitar $2,8 juta dari penerbit stablecoin tersebut. Firma keamanan blockchain Blockaid mendeteksi serangan tersebut melalui sistem deteksi eksploitasinya.
Community Alert
Blockaid’s exploit detection system has identified an ongoing exploit on @StablREuro.~$2.8M extracted so far.
Both tokens are depegged: 0x50753cfaf86c094925bf976f218d043f8791e408 (StablR Euro)
and
0x7b43e3875440b44613dc3bc08e7763e6da63c8f8 (StablR USD) on…— Blockaid (@blockaid_) May 24, 2026
Penyebab yang dicurigai adalah kompromi kunci privat pada akun multisignature pencetakan StablR. Akun tersebut menggunakan ambang batas 1-dari-3 yang lemah, yang berarti hanya satu kunci yang diperlukan untuk menyetujui tindakan.
Penyerang menggunakan akses tersebut untuk menambahkan diri mereka sebagai pemilik dan menghapus pemilik lainnya. Mereka kemudian mencetak 8,35 juta token USDR dan 4,5 juta token EURR.
Blockaid secara langsung menjelaskan sifat kegagalan tersebut. “Ini bukan bug smart contract — ini adalah kegagalan manajemen kunci dan tata kelola,” kata firma tersebut.
Stablecoin Kehilangan Peg-nya
Pencetakan token secara tiba-tiba menyebabkan kedua stablecoin tersebut mengalami depeg secara tajam. Stablecoin euro milik StablR, EURR, yang memiliki kapitalisasi pasar $14 juta, turun 23% dari peg $1,15 menjadi $0,88.
#PeckShieldAlert $USDR & $EURR have depegged (-20%) @StablREuro pic.twitter.com/uITOL4nHH1
— PeckShieldAlert (@PeckShieldAlert) May 24, 2026
Stablecoin dolar milik StablR, USDR, dengan kapitalisasi pasar $11 juta, turun 30% menjadi $0,70. Kedua token masih mengalami depeg pada saat pelaporan.
Penyerang menukar token yang baru dicetak tersebut di bursa terdesentralisasi. Meskipun token tersebut memiliki nilai nominal sekitar $10,4 juta, likuiditas yang tipis membuat penyerang hanya menerima 1.115 ETH, senilai sekitar $2,8 juta.
ZachXBT melaporkan total nilai eksploitasi sekitar $10 juta. Serangan tersebut masih berlangsung ketika laporan muncul pada Minggu pagi.
StablR belum memposting pembaruan apa pun di akun X resmi mereka pada saat penulisan.
Bulan yang Sibuk untuk Eksploitasi DeFi
Mei telah menyaksikan gelombang eksploitasi kripto. Menurut DeFiLlama, lebih dari selusin insiden besar telah terjadi bulan ini saja.
Protokol lain yang terkena dampak pada bulan Mei termasuk THORChain, Verus Bridge, Echo Protocol, dan Polymarket. Banyak dari insiden ini melibatkan kunci privat atau admin yang dikompromikan, bukan bug smart contract.
Volo Vault, Wasabi Perps, Echo Bridge, dan Polymarket semuanya terpengaruh oleh eksploitasi terkait kunci serupa selama dua bulan terakhir.
Pada 21 Mei, jembatan lintas rantai Bitcoin Map Protocol juga dieksploitasi, kali ini melalui bug smart contract. Seorang penyerang mencetak satu kuadriliun token MAPO dalam insiden tersebut, menyebabkan token tersebut anjlok 96%.
StablR menerbitkan stablecoin teregulasi yang didukung oleh cadangan yang disimpan dalam akun terpisah di lembaga keuangan besar. Tether, penerbit stablecoin terbesar di dunia, berinvestasi di StablR pada Desember 2024.
Pada saat publikasi, StablR belum mengeluarkan pernyataan publik mengenai eksploitasi tersebut.
Artikel ini disediakan oleh penyedia konten pihak ketiga. SeaPRwire (https://www.seaprwire.com/) tidak memberikan jaminan atau pernyataan sehubungan dengan hal tersebut.
Sektor: Top Story, Daily News
SeaPRwire menyediakan distribusi siaran pers real-time untuk perusahaan dan lembaga, menjangkau lebih dari 6.500 toko media, 86.000 editor dan jurnalis, dan 3,5 juta desktop profesional di 90 negara. SeaPRwire mendukung distribusi siaran pers dalam bahasa Inggris, Korea, Jepang, Arab, Cina Sederhana, Cina Tradisional, Vietnam, Thailand, Indonesia, Melayu, Jerman, Rusia, Prancis, Spanyol, Portugis dan bahasa lainnya.
Community Alert