$13.5M de Exploit Detenido en Seco



Un bolso de seis cifras de stablecoins robadas acaba de chocar de frente con un equipo de cumplimiento que fue más rápido que el exploit en sí. La billetera móvil de Oobit detectó, congeló y cerró una ruta de salida ilícita en menos de dos horas — atrapando fondos del brecha del contrato inteligente de StablR de $13.5 millones en pleno vuelo antes de que un solo satoshi tocara a usuarios inocentes.

🔹 El ataque a StablR se desarrolló el 24 de mayo cuando un atacante comprometió una sola clave privada de una billetera multisig configurada débilmente de 1 de 3, obteniendo control total de la acuñación sobre los contratos de stablecoin EURR y USDR. En aproximadamente tres horas, se acuñaron 8.35 millones de USDR y 4.5 millones de EURR de la nada y se vendieron en intercambios descentralizados, causando que USDR cayera de $1.00 a tan bajo como $0.40 y EURR bajara aproximadamente un 15-20% por debajo de su paridad con el euro.

🔹 Los fondos robados intentaron salir del ecosistema a través de Oobit, la billetera móvil respaldada por un importante emisor de stablecoins. El equipo de cumplimiento de Oobit marcó inmediatamente la actividad anormal, congeló una cantidad de seis cifras en tokens EURR y cerró completamente el canal de retiro — todo en menos de dos horas desde la detección. Ningún fondo de usuario fue afectado, y los propios sistemas de Oobit nunca fueron vulnerados.

🔹 La brecha de StablR siguió el patrón típico de fallo en la gobernanza multisig que ha plagado múltiples protocolos en 2026. El umbral de un firmante de tres redujo toda la arquitectura de seguridad a la fortaleza de una sola clave privada — y esa clave fue comprometida. StablR, con sede en Malta, una Institución de Dinero Electrónico compatible con MiCA y que afirma tener respaldo fiduciario 1:1, ha suspendido desde entonces todos los servicios de emisión y redención tanto para los tokens USDR como para los EURR.

🔹 El detective en cadena ZachXBT alertó primero sobre el exploit en vivo el 24 de mayo, y la firma de seguridad blockchain Blockaid confirmó el ataque en curso poco después. El atacante extrajo aproximadamente $2.8 millones en ETH del dump a pesar de acuñar $13.5 millones en valor nominal, con baja liquidez en intercambios descentralizados limitando cuánto se podía convertir antes de que los precios colapsaran. Oobit ahora trabaja junto a StablR e investigadores para gestionar el proceso de recuperación posterior.

Dos horas desde la detección hasta el bloqueo, seis cifras en stablecoins robadas aseguradas, y ni un solo saldo de usuario tocado. La historia de seguridad de 2026 se está escribiendo no por los exploits en sí, sino por los equipos que los detienen antes de que se propaguen. ¿Cómo estás leyendo esto — un triunfo de cumplimiento aislado, o un plan para que las rampas reguladas defiendan todo el ecosistema?
ETH-1,6%
Ver original
post-image
User_any
#StablRStablecoinDepegsAfterExploit ¿Peg roto?
Las stablecoins StablR acaban de sufrir una explotación catastrófica de 2.800.000 dólares que aplastó por completo sus paridades fiduciarias.
El ataque dirigió tanto a los tokens EURR respaldados por euro como a los USDR respaldados por dólar en la red Ethereum.
La firma de seguridad blockchain Blockaid identificó el problema principal como una falla absoluta en la gestión de claves privadas.
🔹 Los atacantes comprometieron una sola clave privada dentro de un contrato de acuñación multisig vulnerable de 1-de-3.
🔹 Los explotadores añadieron instantáneamente su dirección de cartera personal como propietario principal.
🔹 Los intrusos eliminaron a todos los firmantes legítimos para asegurar un control absoluto de la gobernanza.
🔹 Las entidades maliciosas acuñaron 8.350.000 USDR y 4.500.000 EURR directamente en circulación.
Los atacantes se apresuraron a intercambiar estos tokens recién acuñados en intercambios descentralizados.
Los pools de liquidez extremadamente delgados limitaron el valor final de extracción a aproximadamente 1.115 Ether, por valor de 2.800.000 dólares.
La enorme presión de venta provocó un pánico inmediato en el mercado.
EURR cayó un 23% desde su objetivo hasta situarse cerca de 0,88 dólares.
Mientras tanto, USDR colapsó un 30%, desplomándose hasta 0,70 dólares a medida que los pools de liquidez se secaban.
El código subyacente del contrato inteligente permaneció completamente intacto durante todo el incidente.
Este desastre resalta una grave falla humana en la seguridad administrativa fundamental.
Configurar una cartera multisig de 1-de-3 es como cerrar la puerta de tu casa pero dejar la llave justo debajo del felpudo de bienvenida.
Amigos, ¿cuáles son sus pensamientos sobre este repentino colapso de stablecoins?
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • 1
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Last_Satoshi
· hace1h
Hacia La Luna 🌕
Ver originalResponder0
SinCity
· hace2h
Hasta la Luna 🌕
Ver originalResponder0
SaharaDreams
· hace2h
2026 GOGOGO 👊
Responder0
Z谋谋nxcrypto
· hace2h
2026 GOGOGO 👊
Responder0
Z谋谋nxcrypto
· hace2h
2026 GOGOGO 👊
Responder0
ToTheYUE
· hace2h
2026 GOGOGO 👊
Responder0
cryptoLog
· hace2h
Hacia La Luna 🌕
Ver originalResponder0