L'émetteur de stablecoins européen StablR a gelé le minting et le rachat de ses tokens USDR et EURR après qu'un attaquant a exploité une faiblesse critique dans sa configuration de portefeuille multisig Ethereum, mintant environ 13,5 millions de dollars en tokens non garantis. La société de sécurité blockchain GoPlus Security a identifié la cause profonde : le portefeuille de minting de StablR était configuré avec un seuil multisig dangereusement bas de 1 sur 3, ce qui signifie qu'une seule clé compromise suffisait à l'attaquant pour se promouvoir en tant qu'administrateur, retirer les signataires légitimes et mint 8,35 millions de USDR et 4,5 millions de EURR librement.
La liquidité limitée des DEX a restreint le montant réel que l'attaquant a pu récupérer à environ 2,8 millions de dollars après avoir écoulé l'approvisionnement fraîchement minté, mais les dommages causés au peg ont été sévères. USDR a brièvement perdu jusqu'à 50 % de son peg avant de récupérer partiellement à 0,994 $ ; EURR reste gravement déprimé à 0,548 $ par rapport à un euro actuellement évalué à 1,16 $.