#StablRStablecoinDepegsAfterExploit


Pada 24 Mei 2026, sebuah eksploit yang menghancurkan menyerang penerbit stablecoin yang diatur berbasis Malta, StablR, menyebabkan dua stablecoin utamanya, USDR dan EURR, kehilangan patokan nilainya. Ini bukan peretasan kontrak pintar yang canggih tetapi kegagalan katastrofik dalam pengelolaan kunci dasar—penyerang berhasil mengompromikan satu kunci privat dari dompet multisig 1-dari-3, mendapatkan kendali penuh pencetakan dan menciptakan token tanpa dukungan senilai $13,5 juta.

Kunci yang dikompromikan milik penandatangan dari akun pencetakan StablR. Dengan ambang hanya 1 dari 3 tanda tangan yang diperlukan untuk melakukan tindakan administratif sensitif, penyerang hanya membutuhkan satu kunci yang dicuri untuk mengambil alih. Menggunakan kunci yang dicuri, penyerang menambahkan alamat mereka sendiri sebagai pemilik, secara sistematis menghapus semua penandatangan yang sah, dan mendapatkan kendali penuh atas fungsi pencetakan.

Kegagalan keamanan operasional ini memungkinkan mereka mencetak 8,35 juta USDR dan 4,5 juta EURR dalam serangkaian transaksi—kejutan pasokan besar tanpa dukungan fiat. Penyerang kemudian langsung menukar aset yang dicetak di bursa terdesentralisasi (terutama Uniswap) dengan ETH. Namun, karena likuiditas yang tipis, penyerang menjual dengan diskon besar, akhirnya mendapatkan hanya **1.115 ETH (~$2,8 juta)** dari nilai nominal $13,5 juta dari token yang dicetak.

Dampak Pasar & Depeg

Dampak pasar langsung dan brutal. Dengan pasokan baru yang tidak didukung dijual di DEX, USDR mengalami kerusakan terburuk, anjlok 30% hingga serendah $0,70**. Beberapa laporan menunjukkan USDR merosot hingga **$0,40 saat panik puncak, sementara yang lain mencatat penurunan ke $0,26**. EURR turun **23% menjadi sekitar $0,88 dibandingkan patokan $1,15 di pasar EUR/USD—penyimpangan yang parah untuk aset yang dirancang untuk menjaga nilai stabil. Pelanggaran ini juga memicu ketidakcocokan antara USDR dan EURR, memutus hubungan harga yang diharapkan antara kedua stablecoin dari penerbit yang sama.

StablR bukan operasi kecil. Sebagai Institusi Uang Elektronik yang diatur di bawah kerangka kerja MiCA UE, penerbit mengklaim dukungan fiat 1:1 dengan cadangan yang disimpan di rekening terpisah di lembaga terkemuka. Selain itu, Tether berinvestasi di StablR pada Desember 2024 untuk mendorong adopsi stablecoin di Eropa—sebuah dukungan yang kini menyoroti bagaimana bahkan pemain yang berkapitalisasi baik dan diatur pun bisa gagal karena kelemahan operasional internal.

Reaksi Industri & Implikasi Regulasi

Perusahaan keamanan blockchain Blockaid, yang pertama kali menandai eksploit yang sedang berlangsung, tegas dalam penilaiannya, menyatakan: “Ini bukan bug kontrak pintar—ini kegagalan pengelolaan kunci dan tata kelola.”. Detektif on-chain ZachXBT adalah salah satu yang pertama secara publik memberi tahu komunitas tentang aktivitas mencurigakan yang melibatkan kontrak terkait StablR.

Sebagai tanggapan, StablR mengumumkan di platform X bahwa mereka telah mengidentifikasi kerentanan dan secara aktif membatasi dampaknya, dengan rincian lebih lanjut akan dibagikan setelah verifikasi. Penerbit juga dilaporkan bergerak cepat untuk membekukan jutaan dolar dana yang dicuri, meskipun pemulihan aset penuh bagi pengguna masih belum pasti.

Insiden StablR menambah tren yang mengkhawatirkan di DeFi, dengan lebih dari selusin eksploit besar dilaporkan hanya di Mei 2026. Pelanggaran profil tinggi lainnya bulan ini termasuk THORChain ($10 juta), Verus Bridge, Echo Protocol, Polymarket, dan lainnya. Benang merah dalam banyak serangan ini bukanlah eksploitasi kode yang canggih, tetapi kunci privat yang dikompromikan dan kegagalan tata kelola—sebuah vektor serangan yang terus menjadi tantangan industri.

Kata Penutup

Eksploit StablR menjadi peringatan: kepatuhan regulasi, dukungan institusional, dan cadangan fiat berarti sedikit jika otoritas pencetakan diamankan oleh apa yang pada dasarnya adalah satu titik kegagalan. Kerangka kerja MiCA mungkin menetapkan standar untuk cadangan dan transparansi, tetapi tidak menawarkan perlindungan terhadap multisig 1-dari-3 yang dipasangkan dengan keamanan operasional yang buruk. Saat stablecoin bergerak menuju adopsi arus utama, insiden ini menegaskan bahwa tata kelola dan infrastruktur pengelolaan kunci harus diperlakukan dengan ketelitian yang sama seperti keamanan kontrak pintar—jika tidak, depeg berikutnya mungkin tidak pulih.
UNI-0,47%
ETH1,3%
Lihat Asli
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan