Стейблкоины StablR EURR и USDR обвалились после взлома на $13,5 млн

Стейблкоины EURR и USDR от StablR потеряли привязку к базовым значениям после атаки на мультиподпись, которая управляла контрактом выпуска. По данным исследователей, злоумышленник получил доступ к схеме 1‑из‑3, скомпрометировав одного подписанта, затем сменил владельцев и получил административные права. После захвата управления были несанкционированно выпущены 8,35 млн USDR и 4,5 млн EURR — всего около $13,5 млн токенов без обеспечения. Далее активы быстро распродали на DEX: Blockaid оценивает обмен в ETH примерно в $10,4 млн, при этом из‑за проскальзывания фактически зафиксированная прибыль составила около $2,8 млн. На фоне притока необеспеченных токенов и просевшей ликвидности котировки резко ушли ниже паритета: EURR опускался примерно до $0,85, USDR — до $0,40. По данным CoinGecko, после окна атаки EURR торговался в районе $0,85; USDR частично отскочил, но оставался заметно ниже 1:1. Ончейн-аналитик ZachXBT сообщил, что активность продолжалась, пока система оставалась работоспособной, и отслеживал перемещения кошельков, финансируемых через CrossChain Transfer Protocol от Circle. Также сообщалось о частичной заморозке средств в период атаки. Отдельно отмечается, что злоумышленник использовал административные права для внесения адресов в чёрный список и сжигания токенов: по ончейн-данным около 2,7 млн EURR были удалены из кошелька, участвовавшего в стандартных операциях погашения. StablR подтвердил инцидент спустя несколько часов после того, как ончейн-активность пошла на спад, заявив, что работает над локализацией последствий и оценкой влияния на систему. В Blockaid подчеркнули, что первопричина связана не с багом смарт-контракта, а с провалом в управлении и хранении ключей: порог 1‑из‑3 стал ключевым фактором риска. Ранее StablR получал поддержку от Tether и Kraken и позиционировался в сегменте регулируемых европейских стейблкоинов. Эмитент работает по лицензии финансового регулятора Мальты. По ранним раскрытиям, EURR и USDR в начале 2025 года обработали свыше €3 млрд транзакционного объёма; токены были представлены более чем на 50 биржах и имели свыше 150 торговых пар. Случай вписывается в более широкий тренд эксплойтов 2026 года, где основным вектором становятся привилегированный доступ и сбои в governance.