Los stablecoins EURR y USDR de StablR se desploman tras un hackeo de 13,5 millones de dólares
Los stablecoins EURR y USDR emitidos por StablR perdieron su paridad tras un ataque que permitió acuñar de forma no autorizada 13,5 millones de dólares en tokens y convertir una parte en ETH.
Según la firma de seguridad Blockaid, el incidente se originó en un esquema de firma múltiple 1 de 3 que controlaba el contrato de acuñación. El atacante comprometió a uno de los firmantes, tomó control administrativo, sustituyó a los propietarios y generó 8,35 millones de USDR y 4,5 millones de EURR, tokens emitidos sin respaldo.
La oferta sin cobertura se volcó rápidamente en los mercados, especialmente en exchanges descentralizados, con un desplome de la liquidez. EURR llegó a cotizar en torno a 0,85 dólares y USDR cayó hasta 0,40 dólares. Datos de CoinGecko situaban a EURR cerca de 0,85 dólares tras la ventana del ataque. USDR repuntó ligeramente después, aunque continuó muy por debajo de la paridad.
Blockaid calcula que alrededor de 10,4 millones de dólares se intercambiaron por ETH en plataformas descentralizadas, aunque el deslizamiento redujo el beneficio inicial realizado a unos 2,8 millones de dólares. El atacante también habría usado privilegios administrativos para incluir direcciones en listas negras y quemar tokens. Registros onchain muestran la retirada de unos 2,7 millones de EURR desde una cartera vinculada a flujos habituales de reembolso.
El investigador onchain ZachXBT alertó del suceso mientras el ataque seguía en curso y rastreó movimientos de carteras financiadas a través del CrossChain Transfer Protocol de Circle. También informó de congelaciones parciales de fondos durante el periodo del exploit.
StablR confirmó el incidente horas después de que se redujera la actividad onchain y señaló que trabajaba para contener el ataque y evaluar el impacto en el sistema.
Blockaid atribuyó la brecha a fallos de gobernanza y gestión de claves, no a un error del contrato inteligente. El umbral de firma 1 de 3 se convirtió en un elemento central del análisis. StablR había contado previamente con respaldo de Tether y Kraken, y se posicionaba en el mercado europeo de stablecoins reguladas. El emisor opera con licencia del regulador financiero de Malta. Según divulgaciones anteriores, EURR y USDR procesaron más de 3.000 millones de euros en volumen de transacciones a comienzos de 2025 y estaban listados en más de 50 exchanges con más de 150 pares de negociación.
El caso encaja con un patrón más amplio de exploits en 2026 asociados a accesos privilegiados y fallos de gobernanza en distintos protocolos cripto.