$13,5M de Exploração Parada Imediatamente



Uma carteira de stablecoins roubadas de seis dígitos acabou de encontrar uma equipa de conformidade mais rápida do que a própria exploração. A carteira móvel Oobit detectou, congelou e encerrou uma rota de saída ilícita em menos de duas horas — apanhando fundos da violação do contrato inteligente StablR de $13,5 milhões em voo, antes que um único satoshi tocasse utilizadores inocentes.

🔹 O ataque ao StablR ocorreu a 24 de maio, quando um atacante comprometeu uma única chave privada de uma carteira multisig fraca de 1-de-3, ganhando controlo total de emissão sobre os contratos de stablecoins EURR e USDR. Em cerca de três horas, 8,35 milhões de USDR e 4,5 milhões de EURR foram criados do nada e despejados em trocas descentralizadas, fazendo o USDR cair de $1,00 para tão baixo quanto $0,40 e o EURR cair aproximadamente 15-20% abaixo do seu valor em euros.

🔹 Os fundos roubados tentaram sair do ecossistema através da Oobit, a carteira móvel apoiada por um grande emissor de stablecoins. A equipa de conformidade da Oobit sinalizou imediatamente a atividade anormal, congelou uma quantia de seis dígitos em tokens EURR e fechou completamente o canal de retirada — tudo dentro de duas horas após a deteção. Nenhum fundo de utilizador foi afetado, e os sistemas da Oobit nunca foram invadidos.

🔹 A violação do StablR seguiu o padrão típico de falha na governação multisig que tem afetado múltiplos protocolos em 2026. O limiar de um signatário de três reduziu toda a arquitetura de segurança à força de uma única chave privada — e essa chave foi comprometida. A StablR, sediada em Malta, uma Instituição de Dinheiro Eletrónico compatível com MiCA e com alegada cobertura fiduciária 1:1, suspendeu desde então todas as emissões e serviços de resgate tanto para os tokens USDR quanto para os EURR.

🔹 O detective on-chain ZachXBT sinalizou primeiro a exploração ao vivo a 24 de maio, e a empresa de segurança blockchain Blockaid confirmou o ataque em curso pouco depois. O atacante extraiu aproximadamente $2,8 milhões em ETH do despejo, apesar de ter criado $13,5 milhões em valor facial, com baixa liquidez nas trocas descentralizadas limitando quanto poderia ser convertido antes de os preços colapsarem. A Oobit está agora a trabalhar juntamente com a StablR e investigadores para gerir o processo de recuperação subsequente.

Duas horas desde a deteção até ao congelamento, seis dígitos em stablecoins roubadas bloqueados, e nem um único saldo de utilizador tocado. A história de segurança de 2026 está a ser escrita não pelos próprios exploits, mas pelas equipas que os param antes de se espalharem. Como estás a ler isto — uma vitória pontual de conformidade, ou um modelo para como as rampas reguladas devem defender todo o ecossistema?
ETH-1,63%
Ver original
post-image
User_any
#StablRStablecoinDepegsAfterExploit Peg Quebrado?
Stablecoins StablR acabaram de sofrer uma exploração catastrófica de 2.800.000 dólares que destruiu completamente as suas âncoras fiduciárias.
O ataque visou tanto os tokens EURR, apoiados pelo euro, quanto os USDR, apoiados pelo dólar, na rede Ethereum.
A empresa de segurança blockchain Blockaid identificou o problema central como uma falha absoluta na gestão de chaves privadas.
🔹 Os atacantes comprometeram uma única chave privada dentro de um contrato de cunhagem multisig vulnerável de 1-de-3.
🔹 Os exploradores imediatamente adicionaram o seu endereço de carteira pessoal como proprietário principal.
🔹 Os intrusos removeram todos os signatários legítimos para garantir controlo absoluto de governança.
🔹 As entidades maliciosas cunharam 8.350.000 USDR e 4.500.000 EURR diretamente em circulação.
Os atacantes apressaram-se a trocar esses tokens recém-cunhados em exchanges descentralizadas. Pools de liquidez extremamente estreitos limitaram o valor final de extração a aproximadamente 1.115 Ether, avaliado em 2.800.000 dólares.
A enorme pressão de venda provocou pânico imediato no mercado. O EURR caiu 23% do seu valor alvo, estabilizando-se perto de 0,88 dólares. Enquanto isso, o USDR colapsou 30%, caindo direto para 0,70 dólares, à medida que os pools de liquidez secaram.
O código do contrato inteligente subjacente permaneceu totalmente intacto durante todo o incidente. Este desastre destaca uma falha humana grave na segurança administrativa fundamental.
Configurar uma carteira multisig de 1-de-3 é como trancar a porta da frente, mas deixar a chave debaixo do tapete de boas-vindas.
Amigos, quais são as vossas opiniões sobre este colapso repentino de stablecoins?
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • 1
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Last_Satoshi
· 3h atrás
Para a Lua 🌕
Ver originalResponder0
SinCity
· 3h atrás
Para a Lua 🌕
Ver originalResponder0
SaharaDreams
· 3h atrás
2026 GOGOGO 👊
Responder0
Z谋谋nxcrypto
· 3h atrás
2026 GOGOGO 👊
Responder0
Z谋谋nxcrypto
· 3h atrás
2026 GOGOGO 👊
Responder0
ToTheYUE
· 3h atrás
2026 GOGOGO 👊
Responder0
cryptoLog
· 3h atrás
Para a Lua 🌕
Ver originalResponder0
  • Fixado