#StablRStablecoinDepegsAfterExploit


Em 24 de maio de 2026, uma exploração devastadora atingiu o emissor de stablecoin regulamentado com sede em Malta, StablR, causando a perda do peg de suas duas principais stablecoins, USDR e EURR. Isso não foi um hack sofisticado de contrato inteligente, mas uma falha catastrófica na gestão de chaves básicas—um atacante comprometeu uma única chave privada de uma carteira multisig 1-de-3, ganhando controle total de cunhagem e criando tokens não lastreados no valor de US$ 13,5 milhões.

A chave comprometida pertencia a um signatário da conta de cunhagem da StablR. Com um limiar de apenas 1 de 3 assinaturas necessárias para executar ações administrativas sensíveis, o atacante só precisou de uma chave roubada para assumir o controle. Usando a chave furtada, o atacante adicionou seu próprio endereço como proprietário, removeu sistematicamente todos os signatários legítimos e obteve controle completo sobre a função de cunhagem.

Essa falha na segurança operacional permitiu que eles cunhassem 8,35 milhões de USDR e 4,5 milhões de EURR em uma série de transações—um choque de oferta massivo sem lastro em fiat. O atacante então trocou imediatamente os ativos cunhados em exchanges descentralizadas (principalmente Uniswap) por ETH. No entanto, devido à liquidez escassa, o atacante vendeu com descontos elevados, obtendo no final apenas **1.115 ETH (~US$ 2,8 milhões)** do valor de face de US$ 13,5 milhões dos tokens cunhados.

Impacto no Mercado & Despeg

O impacto no mercado foi imediato e brutal. Com uma nova oferta não lastreada sendo despejada nas DEXs, o USDR sofreu o maior dano, caindo 30% para tão baixo quanto US$ 0,70**. Alguns relatos indicam que o USDR caiu até **US$ 0,40 no pico do pânico, enquanto outros notaram uma queda para US$ 0,26**. O EURR caiu **23% para aproximadamente US$ 0,88 em relação ao seu peg de US$ 1,15 nos mercados EUR/USD—uma desvio severo para ativos projetados para manter um valor estável. A violação também desencadeou um desacoplamento entre USDR e EURR, quebrando a relação de precificação esperada entre as duas stablecoins do mesmo emissor.

StablR não é uma operação pequena. Como uma Instituição de Dinheiro Eletrônico regulamentada sob o framework MiCA da UE, o emissor alegou respaldo fiduciário 1:1 com reservas mantidas em contas segregadas em instituições de primeira linha. Além disso, a Tether investiu na StablR em dezembro de 2024 para promover a adoção de stablecoins na Europa—uma endorsement que agora destaca como até players bem capitalizados e regulamentados podem falhar devido a fraquezas operacionais internas.

Reação da Indústria & Implicações Regulatórias

A empresa de segurança blockchain Blockaid, que primeiro alertou sobre a exploração em andamento, foi direta em sua avaliação, afirmando: “Isso não é um bug de contrato inteligente—é uma falha na gestão de chaves e governança.”. O detetive on-chain ZachXBT foi um dos primeiros a alertar publicamente a comunidade sobre atividades suspeitas envolvendo contratos vinculados à StablR.

Em resposta, a StablR anunciou em sua plataforma X que identificou a vulnerabilidade e estava ativamente contendo seu impacto, com mais detalhes a serem compartilhados após verificação. O emissor também teria agido rapidamente para congelar milhões de dólares em fundos roubados, embora a recuperação total dos ativos para os usuários ainda seja incerta.

O incidente da StablR acrescenta a uma tendência preocupante no DeFi, com mais de uma dúzia de explorações importantes relatadas apenas em maio de 2026. Outras brechas de alto perfil neste mês incluem THORChain (US$ 10M), Verus Bridge, Echo Protocol, Polymarket e outros. O fio comum na maioria desses ataques não é a exploração de código sofisticada, mas chaves privadas comprometidas e falhas de governança—um vetor de ataque com o qual a indústria continua lutando.

Palavra Final

A exploração da StablR serve como um aviso: conformidade regulatória, respaldo institucional e reservas fiduciárias significam pouco se a autoridade de cunhagem estiver protegida por um ponto de falha essencialmente único. O framework MiCA pode estabelecer padrões para reservas e transparência, mas não oferece proteção contra uma carteira multisig 1-de-3 combinada com uma segurança operacional fraca. À medida que as stablecoins avançam para adoção mainstream, este incidente reforça que governança e infraestrutura de gestão de chaves devem ser tratadas com o mesmo rigor que a segurança de contratos inteligentes—caso contrário, o próximo despeg pode não se recuperar.
UNI-2,14%
ETH0,47%
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado