Европейская компания StablR, выпускающая стейблкоины привязанные к евро и доллару, стала жертвой кибератаки. Злоумышленники вывели активов на сумму не менее $2,8 млн, сообщает Forklog со ссылкой на данные аналитической платформы Blockaid.

Об инциденте 24 мая 2026 года предупредил также известный криптодетектив ZachXBT. По его информации, атакующий профинансировал операцию через кроссчейн-протокол CCTP платформы Noble из экосистемы Cosmos.

Как произошёл взлом

Специалисты Blockaid установили, что хакер получил доступ к приватному ключу одного из владельцев мультиподписи для выпуска токенов. Критическая уязвимость заключалась в слабых настройках безопасности — для управления системой требовалась подпись лишь 1 из 3 участников.

Получив контроль над одним аккаунтом, злоумышленник:

  • Добавил себя в список владельцев смарт-контракта
  • Удалил двух легитимных участников мультиподписи
  • Выпустил 8,35 млн USDR (стейблкоин к доллару)
  • Эмитировал 4,5 млн EURR (стейблкоин к евро)

Общая номинальная стоимость напечатанных токенов составила около $10,4 млн. Однако из-за недостаточной ликвидности на децентрализованных биржах хакер смог обменять монеты только на 1115 ETH, что эквивалентно примерно $2,8 млн по текущему курсу.

Провал в управлении безопасностью

«Это не баг в смарт-контракте — это провал в управлении ключами и в менеджменте», — подчеркнули эксперты Blockaid в своём анализе инцидента.

Особую критику вызвало молчание команды StablR. И ZachXBT, и специалисты Blockaid отметили, что разработчики не реагировали на атаку в течение нескольких часов после её начала. Такая медлительность позволила злоумышленнику беспрепятственно вывести средства.

Последствия для токенов

В результате взлома оба стейблкоина StablR потеряли привязку к базовым валютам:

  • EURR торгуется на уровне $0,93 — падение на 20% от номинала в €1. Капитализация составляет $10,9 млн
  • USDR опустился до $0,97 — снижение на 3%. Объём предложения приближается к $20,7 млн

Потеря привязки (депег) означает, что держатели этих стейблкоинов несут прямые убытки — каждый токен сейчас стоит меньше, чем должен по определению.

Волна атак в мае 2026 года

Взлом StablR стал частью серии кибератак на криптопроекты в мае. В том же месяце пострадали:

  • TrustedVolumes
  • THORChain
  • Verus
  • Echo Protocol
  • Polymarket

Всего в мае зафиксировано не менее десяти инцидентов. Для сравнения, апрель 2026 года побил рекорд по количеству взломов в криптоиндустрии — более 20 атак за один месяц.

Что это значит для российских инвесторов

Инцидент со StablR — ещё одно напоминание о рисках использования малоизвестных стейблкоинов. Российским держателям крипты стоит ориентироваться на проверенные активы вроде USDT и USDC, которые имеют многолетнюю историю и прозрачные резервы.

Если вы храните стейблкоины на биржах из нашего каталога (Bybit, MEXC, OKX), проверьте, какие именно токены поддерживаются. Экзотические стейблкоины с малой капитализацией несут повышенный риск депега и потери средств.

Для P2P-трейдеров: избегайте сделок с EURR и USDR до полного восстановления их привязки и официальных комментариев команды StablR. При обмене через обменники отдавайте предпочтение USDT и другим ликвидным активам из топ-10 по капитализации.