theblock101

    Stablecoin châu Âu chao đảo: EURR và USDR mất neo sau vụ hack 13,5 triệu USD vào hệ thống StablR

    ByHanaLuong24/05/2026

    Tóm tắt nhanh 

    • Stablecoin EURR và USDR của StablR mất peg nghiêm trọng sau khi hacker chiếm quyền kiểm soát hợp đồng mint token.
    • Kẻ tấn công đã tạo trái phép hơn 13,5 triệu USD token mới rồi xả lên các sàn DEX để đổi lấy ETH.
    • Vụ việc đặt ra nhiều câu hỏi về hệ thống bảo mật multisig của StablR và mức độ an toàn của stablecoin theo chuẩn MiCA tại châu Âu.

    Thị trường stablecoin châu Âu vừa trải qua một cú sốc lớn khi hai đồng stablecoin EURR và USDR do StablR phát hành bất ngờ mất peg mạnh sau một vụ tấn công liên quan đến quyền quản trị hợp đồng mint token. Sự cố khiến cộng đồng crypto đặc biệt chú ý bởi StablR vốn được xem là một trong những dự án stablecoin tuân thủ pháp lý nổi bật nhất tại châu Âu, nhận hậu thuẫn từ cả Tether lẫn Kraken.

    Theo dữ liệu thị trường, EURR đã giảm xuống khoảng 0,85 USD trong khi USDR có thời điểm lao dốc còn gần 0,40 USD trước khi phục hồi nhẹ. Đây được xem là một trong những sự cố stablecoin đáng chú ý nhất kể từ đầu năm 2026.

    Hacker chiếm quyền multisig và in trái phép hàng triệu stablecoin

    Vụ việc bắt đầu thu hút sự chú ý khi điều tra viên on-chain nổi tiếng ZachXBT công khai cảnh báo về hoạt động bất thường liên quan đến các hợp đồng của StablR.

    Theo phân tích từ công ty bảo mật blockchain Blockaid, nguyên nhân cốt lõi đến từ việc một private key trong hệ thống multisig của StablR bị xâm phạm. Đáng chú ý, cơ chế bảo mật của hệ thống mint token chỉ yêu cầu xác thực theo mô hình “1-of-3 multisig”, đồng nghĩa chỉ cần một chữ ký hợp lệ là có thể thay đổi quyền quản trị.

    Sau khi kiểm soát được quyền admin, hacker đã tự thêm mình vào danh sách quản trị viên, thay đổi chủ sở hữu hợp đồng và tiến hành mint khoảng 8,35 triệu USDR cùng 4,5 triệu EURR, tương đương tổng giá trị khoảng 13,5 triệu USD.

    Không dừng lại ở đó, số token vừa được tạo ra tiếp tục bị bán tháo trên các sàn giao dịch phi tập trung để đổi lấy ETH. Theo Blockaid, khoảng 10,4 triệu USD giá trị token đã bị swap trong giai đoạn đầu tiên của cuộc tấn công.

    EURR và USDR mất peg nghiêm trọng

    Áp lực bán lớn khiến hai stablecoin của StablR nhanh chóng mất neo giá. EURR - đồng stablecoin neo theo euro giảm khoảng 26% giá trị trong vòng 24 giờ. Trong khi đó, USDR chịu ảnh hưởng nặng hơn khi mất hơn 35% giá trị trong ngày.

    EURR và USDR mất peg nghiêm trọng

    EURR và USDR mất peg nghiêm trọng

    Dữ liệu on-chain còn cho thấy hacker đã sử dụng quyền quản trị để blacklist và burn token từ một số ví đối tác. Trong một trường hợp, khoảng 2,7 triệu EURR đã bị đốt khỏi ví của một đơn vị xử lý redemption vốn đã làm việc với StablR nhiều tháng trước đó.

    Theo dữ liệu từ Etherscan, một ví được gắn nhãn “StablR Exploiter 2” đang nắm giữ khoảng 1.488 ETH, tương đương hơn 3,1 triệu USD tính đến sáng Chủ nhật theo giờ ET.

    StablR lên tiếng sau nhiều giờ im lặng

    Phải khoảng 8 giờ sau khi hoạt động on-chain đáng ngờ dừng lại, StablR mới chính thức xác nhận sự cố thông qua bài đăng trên X.

    Công ty cho biết đã phát hiện một cuộc tấn công ảnh hưởng đến giao thức và đang triển khai các biện pháp nhằm hạn chế thiệt hại. Tuy nhiên, phía StablR chưa công bố đầy đủ nguyên nhân kỹ thuật hoặc kế hoạch bồi thường cho người dùng bị ảnh hưởng.

    Khoảng thời gian phản ứng chậm của dự án cũng khiến cộng đồng crypto chỉ trích mạnh mẽ. ZachXBT thậm chí nhận định đội ngũ StablR “dường như đang ngủ” trong lúc vụ hack vẫn diễn ra suốt nhiều giờ liên tục.

    Cú đánh mạnh vào tham vọng stablecoin MiCA của châu Âu

    Sự cố lần này được xem là một đòn giáng mạnh vào tham vọng xây dựng hệ sinh thái stablecoin tuân thủ chuẩn MiCA tại châu Âu. StablR vốn sở hữu giấy phép Electronic Money Institution do Malta cấp và từng quảng bá mình như một mô hình stablecoin “an toàn, minh bạch và tuân thủ quy định”.

    Cuối năm 2024, Tether đã đầu tư chiến lược vào StablR trong bối cảnh stablecoin USDT gặp nhiều sức ép pháp lý tại châu Âu. Đến tháng 7/2025, Kraken tiếp tục công bố khoản đầu tư riêng vào dự án này.

    Theo số liệu mà StablR từng công bố, EURR và USDR đã đạt hơn 3 tỷ euro khối lượng giao dịch trong nửa đầu năm 2025, xuất hiện trên hơn 50 sàn giao dịch cùng hơn 150 cặp giao dịch khác nhau.

    Tuy nhiên, việc một hệ thống mint stablecoin trị giá hàng tỷ USD chỉ được bảo vệ bằng cơ chế 1-of-3 multisig đang khiến nhiều chuyên gia bảo mật đặt câu hỏi về tiêu chuẩn vận hành của dự án.

    Lỗ hổng quản trị tiếp tục trở thành điểm yếu lớn của DeFi năm 2026

    Các chuyên gia nhận định vụ việc của StablR tiếp tục phản ánh xu hướng đáng lo ngại trong năm 2026: phần lớn các vụ hack lớn không đến từ lỗi smart contract mà xuất phát từ lỗ hổng quản trị, private key và cơ chế kiểm soát nội bộ.

    Trước đó, vụ tấn công vào Drift Protocol hồi tháng 4 cũng gây thiệt hại hơn 280 triệu USD do vấn đề liên quan quyền truy cập đặc quyền.

    Trong bối cảnh Ngân hàng Trung ương châu Âu vẫn còn nhiều lo ngại về rủi ro stablecoin, cú sập peg của EURR và USDR có thể khiến các nhà quản lý tiếp tục siết chặt hơn nữa những quy định đối với lĩnh vực tài sản số tại châu Âu trong thời gian tới.

    Đọc thêm

    Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Theblock101.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư.

    Thảo luận thêm tại

    Facebook:https://www.facebook.com/groups/bigcoincommunity

    Telegram: https://t.me/Bigcoinnews

    Twitter: https://twitter.com/BigcoinVN 

    HanaLuong

    HanaLuong

    Bitcoin is a technological tour de force. — Bill Gates

    0 / 5 (0Bình chọn)

    Bài viết liên quan