Stablecoin-uitgever StablR is getroffen door een exploit waardoor de euro-stablecoin EURR en de dollar-stablecoin USDR hun peg zijn kwijtgeraakt. Volgens blockchain security-firma Blockaid is er al $2,8 miljoen gestolen. De EURR, die gekoppeld was aan €1,15, daalde 23% naar $0,88. De USDR, met een marktkapitalisatie van $11 miljoen, zakte naar $0,70.
Private key-compromitatie als aanvalsvector
Blockaid vermoedt dat de oorzaak een gecompromitteerde private key is van één deelnemer in een multisig-wallet die gebruikt werd voor het minten van stablecoins. De aanvaller voegde zichzelf toe als eigenaar, verving de andere deelnemers, en mintte 8,35 miljoen USDR en 4,5 miljoen EURR. De getinte tokens — met een nominale waarde van zo’n $10,4 miljoen — werden vervolgens via gedecentraliseerde exchanges omgezet voor slechts 1.115 ETH (ongeveer $2,8 miljoen), door de dunne liquiditeit.
DeFi-exploits stapelen zich op
De hack past in een verontrustend patroon. Al in mei 2026 werden THORChain, Verus Bridge, Echo Protocol en Polymarket getroffen door vergelijkbare aanvallen op private of admin keys. Op 21 mei werd Map Protocol gehackkt via een smart contract-bug, waarbij een biljoen MAPO-tokens werden gemint. Gecompromitteerde private keys worden een steeds vaker voorkomende aanvalsvector bij DeFi-protocollen.
Wat nu?
StablR meldt “aan het werk te zijn om de impact teminimaliseren.” De vraag is of Tether — dat in december 2024 in StablR investeerde — zal bijspringen om de pegs te herstellen. Het incident benadrukt opnieuw het risico van multisig-wallets waar sleutels onvoldoende beschermd zijn. Verwachting: meer nadruk op key management-beveiliging en mogelijke regelgeving rond stablecoin-reserveprocedures.