#HYPEMarketCapSurpassesDOGE 🚨 Protocolo de Stablecoin StablR sufre una explotación importante; EURR y USDR pierden el 20% de su valor


24 DE MAYO DE 2026 — El protocolo de stablecoin StablR fue víctima de una devastadora explotación de gobernanza durante el fin de semana, lo que resultó en la toma maliciosa de sus contratos de tokens y un evento masivo de acuñación no autorizada. El atacante logró reemplazar los permisos de Propietario del protocolo, posteriormente acuñando y vendiendo millones de dólares en sus stablecoins nativas Euro (EURR) y USD (USDR), provocando que ambos activos perdieran un 20% de su valor.
La anatomía del ataque
Según datos de seguimiento en cadena recopilados por la firma de seguridad Bitrace, el incidente apuntó específicamente al aparato de seguridad central del monedero MultiSig del proyecto USD de StablR.
Una vez que el atacante logró secuestrar con éxito los permisos de gestión de los contratos inteligentes USDR y EURR, ejecutó una extracción en dos frentes:
Acuñación de tokens: Los explotadores acuñaron ilegalmente 8.35 millones de USDR y 4.5 millones de EURR.
La liquidación: Estos tokens recién acuñados fueron rápidamente vendidos en intercambios centralizados y descentralizados (DEX) para Ethereum.
La recompensa: El atacante ya ha lavado y asegurado más de 1,600 ETH (valorados en aproximadamente 2.8 millones de dólares).
Un desglose de las fallas de gobernanza
Los analistas de seguridad enfatizan que este incidente no fue causado por una vulnerabilidad típica y compleja en el código del contrato inteligente. En cambio, proviene completamente de graves fallas fundamentales en la gobernanza del protocolo y en la supervisión operativa por parte del emisor de la stablecoin:
🛑 Fallas críticas de gobernanza explotadas:
El umbral de firma única: El umbral del monedero multi-firmas había sido configurado incorrectamente desde hace tiempo en 1 de X. Esto significaba que una sola firma podía ejecutar cualquier comando de alto nivel. En consecuencia, comprometer una sola clave de propietario otorgaba al atacante control operativo total sobre todo el sistema.
Custodia negligente de claves privadas: La seguridad operativa deficiente (OpSec) llevó directamente a la exposición y filtración de las claves privadas del propietario.
Ausencia de un mecanismo de bloqueo temporal: El protocolo carecía por completo de un mecanismo de bloqueo temporal. Debido a que no había un retraso obligatorio ni una fase de confirmación secundaria para finalizar las actualizaciones administrativas, el atacante pudo cambiar instantáneamente los permisos de propiedad y ejecutar la acuñación sin tiempo de buffer para que el equipo pudiera intervenir.
ETH-0,22%
Ver original
post-image
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Crypto_Buzz_with_Alex
· Hace35m
Esta es una explicación realmente asombrosa en este post, muy clara y fácil de entender.
Ver originalResponder0
MasterChuTheOldDemonMasterChu
· hace1h
Firme HODL💎
Ver originalResponder0
AmeliaGlow
· hace1h
2026 GOGOGO 👊
Responder0
AmeliaGlow
· hace1h
Mono en 🚀
Ver originalResponder0
AmeliaGlow
· hace1h
LFG 🔥
Responder0
ShainingMoon
· hace2h
LFG 🔥
Responder0
ShainingMoon
· hace2h
2026 GOGOGO 👊
Responder0
  • Fijado