- Les attaquants ont drainé près de 2,8 millions de dollars après avoir créé de faux jetons USDR et EURR.
- L’USDR et l’EURR se sont fortement désindexés après le dumping de jetons basé sur des exploits sur Ethereum.
- L’exploit a exposé les risques de gouvernance et de sécurité des portefeuilles sur les plateformes DeFi.
Les pièces stables USDR et EURR de StablRperduleur ancrage après que les attaquants ont exploité le système de frappe de la plate-forme et extrait des millions de dollars en valeur. Les sociétés de sécurité Blockchain ont signalé que l’incident provenait d’une clé multisig compromise, permettant la frappe non autorisée de jetons sur Ethereum.
L’exploit a déclenché de fortes baisses de prix dans les deux pays.pièces stableset des inquiétudes renouvelées concernant la faiblesse des contrôles de gouvernance dans la finance décentralisée.
Exploit déclenché par une clé Multisig compromise
La société de sécurité Blockchain Blockaid a identifié l’exploit tôt dimanche après avoir détecté une activité de frappe suspecte liée à l’infrastructure de StablR. Selon les enquêteurs, les attaquants ont pris le contrôle d’un faible portefeuille multisignature 1 sur 3 connecté aux opérations de frappe de la plateforme.
L’attaquant aurait ajouté un nouveau portefeuille en tant que propriétaire et supprimé les signataires existants. Après avoir pris le contrôle, l’exploiteur a émis près de 8,35 millions de jetons USDR et 4,5 millions de jetons EURR sur Ethereum.
Les chercheurs en sécurité ont déclaré que l’incident n’impliquait pas de vulnérabilité de contrat intelligent. Au lieu de cela, la violation résulte d’une mauvaise sécurité opérationnelle et de mauvaises procédures de gouvernance entourant la gestion des clés.
Les jetons nouvellement émis ont inondé les échanges décentralisés en quelques heures. Cependant, les liquidités limitées ont empêché l’attaquant d’encaisser la totalité de la valeur nominale des actifs.
Les rapports ont montré que l’exploiteur avait échangé environ 10,4 millions de dollars de jetons contre environ 1 115 ETH, d’une valeur de près de 2,8 millions de dollars au moment de l’attaque.
🚨Alerte communautaire
Le système de détection d’exploit de Blockaid a identifié un exploit en cours sur@StablREuro.~2,8 millions de dollars extraits jusqu’à présent.
Les deux jetons sont désindexés : 0x50753cfaf86c094925bf976f218d043f8791e408 (StablR Euro)
et
0x7b43e3875440b44613dc3bc08e7763e6da63c8f8 (StablR USD) sur…– Blockaid (@blockaid_)24 mai 2026
Les Stablecoins perdent leur ancrage alors que la confiance du marché chute
L’exploit a provoqué une instabilité immédiate pour les deux pièces stables StablR. EURR, le jeton adossé à l’euro de la société, a chuté de près de 23 % par rapport à sa valeur prévue. Le jeton serait passé d’environ 1,15 $ à près de 0,88 $ lors de la vente.
L’USDR a également enregistré de lourdes pertes après que l’exploit ait été rendu public. Le jeton indexé sur le dollar a chuté de près de 30 %, tombant à environ 0,70 $ sur les principales bourses décentralisées.
Enquêteur sur la blockchainZachXBTa estimé l’impact total à près de 10 millions de dollars, y compris l’activité de frappe non autorisée. Les deux pièces stables sont restées en dessous de leurs valeurs de référence prévues.
L’incident s’ajoute à une liste croissante de failles de sécurité cryptographiques enregistrées en mai 2026. Plusieurs projets financiers décentralisés ont subi des attaques liées à des informations d’identification d’administrateur compromises et à des contrôles internes faibles.
StablR se positionnait auparavant comme un émetteur de pièces stables réglementé, soutenu par des réserves séparées détenues auprès d’institutions financières.
Source : Live Bitcoin News



Laisser un commentaire