De StablR stablecoin exploit bracht de vlaggenschiptokens van de uitgever buiten hun koppeling en ondermijnde snel het vertrouwen in een project dat is opgebouwd rondom gereguleerde, gedekte stablecoins. EURR daalde naar ongeveer $0,88, terwijl USDR terugviel naar circa $0,70 na een beveiligingsincident dat, volgens blockchain-beveiligingsbedrijf Blockaid, begon met een vermoedelijke compromittering van een privésleutel gekoppeld aan een minting multisig-account.
Wat opvalt is niet alleen de diefstal. Het is hoe snel het vertrouwen brak. Bij stablecoins signaleert de prijs doorgaans betrouwbaarheid. In dit geval bewoog de markt de andere kant op en beschouwde de inbreuk als een directe test van de beveiligingsmaatregelen van StablR en zijn vermogen om de uitgifte te verdedigen.
Die reactie is belangrijk omdat StablR EURR en USDR heeft gepositioneerd als gereguleerde en gedekte activa met reserves op afgescheiden rekeningen. De uitverkoop toonde echter een bekende crypto-waarheid: zelfs door reserves gedekte tokens kunnen onder druk komen te staan wanneer governance en sleutelbeveiliging in twijfel worden getrokken.
Blockaid zei dat een aanvaller mogelijk een privésleutel in een minting multisig-account op Ethereum heeft gecompromitteerd. Die toegang lijkt de aanvaller toegang te hebben verschaft tot een van de meest gevoelige delen van de infrastructuur van de uitgever: de bevoegdheid om tokencreatie en -beheer te controleren.
De StablR stablecoin exploit wordt door Blockaid omschreven als een toegangscontroledefect in plaats van een codefout. Dat onderscheid is van belang omdat het de aandacht verschuift van een defect smart contract naar de menselijke en operationele laag achter het systeem.
Na het verkrijgen van die toegang verving de aanvaller naar verluidt beheerders en mintete 8,35 miljoen USDR en 4,5 miljoen EURR. Die nieuw gecreëerde tokens werden vervolgens de motor van de depeg.
In praktische termen is dit waarom gebruikers en handelaren onmiddellijk reageerden. Ongeautoriseerde minting raakt de kernbelofte van een stablecoin-uitgever: dat het aanbod gecontroleerd, inwisselbaar en gekoppeld is aan een geloofwaardig dekkingsmodel. Zodra die aanname verzwakt, neigen markten ertoe het token eerst te bestraffen en later op uitleg te wachten.
Blockaid zei dat de aanvaller tokens ter waarde van ongeveer $10,4 miljoen ruilde voor circa 1.115 ETH op gedecentraliseerde beurzen. De aanvaller maakte naar verluidt ongeveer $2,8 miljoen winst.
Die cijfers helpen verklaren waarom de schade zich zo snel verspreidde. Een gedwongen conversie van vers geminte tokens naar ETH kan de toch al beperkte liquiditeit uithollen en prijsdislocaties vergroten. In een dunnere markt kan zelfs een kleinere exploit een buitensporige beweging veroorzaken.
Dit is een van de duidelijkste redenen waarom het incident van belang is voor de bredere stablecoinsector. Een token kan op papier gedekt zijn, maar als de liquiditeit gering is en governance-controles falen, kan de markt het toch als kwetsbaar beschouwen. Dat is met name relevant voor nieuwere uitgevers die vertrouwen proberen te winnen in een sector die wordt gedomineerd door grotere, meer beproefde namen.
De prijsschade was onmiddellijk. EURR daalde naar ongeveer $0,88, terwijl USDR terugviel naar circa $0,70.
Dat bracht beide tokens stevig in depeg-gebied en toonde hoe snel vertrouwen kan verdampen na een multisig-sleutelcompromittering. Voor handelaren waren de EURR depeg en USDR depeg niet slechts geïsoleerde prijsbewegingen. Ze waren een live signaal dat de markt het operationele risico op uitgeversniveau herbeoordeelde.
PeckShield markeerde ook de EURR-dislocatie, wat de zichtbaarheid rond het incident vergrootte terwijl de tokens van pariteit verwijderd handelden.
Blockaid zei dat het incident een governance- en sleutelbeheerdefect was, geen smart contract-bug.
Dat onderscheid heeft gewicht ver voorbij StablR. In crypto domineren smart contract-exploits vaak de krantenkoppen, maar compromittering van privésleutels en defecten in beheercontrole kunnen net zo schadelijk zijn. Een multisig-sleutelcompromittering kan de aannames die gebruikers maken over veiligheid omzeilen, vooral wanneer het zwakke punt zich bevindt op de uitgeverslaag en niet binnen een publiek contract.
Het scherpt ook het debat aan over wat "veilig" betekent voor stablecoins. Sterke reserves en regulatoire positionering kunnen helpen geloofwaardigheid te vestigen, maar ze vervangen geen strikte operationele beveiliging. Als sleutelbeheer faalt, kan de stabiliteitsbelofte binnen enkele uren uiteenvallen.
StablR zegt dat zijn stablecoins gereguleerd en gedekt zijn, met reserves op afgescheiden rekeningen. De tokens zijn beschikbaar op Ethereum en Solana, en het project heeft opmerkelijke steun gekregen, waaronder een investering van Tether in december 2024.
Die achtergrond maakt het incident meer dan een nicheverhaal over een protocol. Het komt op een moment waarop stablecoins dichter bij mainstream financieel gebruik komen, en het stelt de markt een moeilijkere vraag: hoeveel gewicht moeten beleggers hechten aan reservestructuur als governance-controles toch nog gecompromitteerd kunnen worden?
Het antwoord zal waarschijnlijk bepalen hoe kleinere uitgevers voortaan worden beoordeeld. In een maand die al gekenmerkt wordt door een bredere golf van DeFi-exploits, voegt de StablR stablecoin exploit nog een herinnering toe dat stabiliteit afhangt van meer dan onderpand. Het hangt ook af van wie de sleutels beheert, hoe autoriteit is verdeeld en of de markt gelooft dat die beschermingen stand zullen houden onder druk.

