⚠️ Exploit de StablR: ¡EURR y USDR aún no están completamente anclados!
#warning! #HackerAlert El 24 de mayo de 2026, el emisor de stablecoins con sede en Malta, StablR, sufrió un grave exploit.
Qué ocurrió:
Un atacante comprometió un multisig de minting de 1-de-3 (una clave privada fue suficiente). Tomaron el control total, añadieron su dirección, eliminaron a los firmantes legítimos y mintieron tokens no respaldados:
8.35M USDR
4.5M EURR
Valor nominal total: ~$10.4–13.5M
El atacante vendió la mayor parte en DEXes y extrajo ~1,115
$ETH (~$2.8–3.15M). La repentina inundación de suministro falso desató un sharp depeg:
EURR cayó más del 20% (hasta ~$0.85–0.93)
USDR se desplomó hasta $0.40
Hasta hoy (25 de mayo), ambas stablecoins aún no han restaurado completamente su anclaje de $1.
Aclaración importante:
Esto no fue un error en el código del smart contract. Fue un clásico fallo de gestión de claves y gobernanza. Las reservas reales nunca fueron robadas — el daño provino de la acuñación incontrolada de tokens no respaldados.
StablR confirmó el incidente y, con la ayuda de Blockaid y el investigador on-chain ZachXBT, ya ha congelado parte de los fondos robados.
Conclusión clave:
Incluso los emisores de stablecoins "cumplidores con MiCA" y regulados pueden ser derribados por una seguridad operativa débil.
Mantente seguro por ahí.