Lorsque le dérapage d'une stablecoin n'est pas dû à la panique du marché, mais à un vol de clé privée, la confiance dans toute la base du DeFi vacille.


La stablecoin en euro EURR et la stablecoin en dollar USDR de StablR ont été attaquées aujourd'hui, chutant brièvement à 0,88 dollar et 0,7 dollar.
Les attaquants ont réalisé un profit d'environ 2,8 millions de dollars, la méthode n'étant pas complexe : ils ont obtenu la clé privée d'un des propriétaires du compte multisignature, utilisé un mécanisme nécessitant seulement 1/3 de signatures pour remplacer d'autres administrateurs, puis ont créé à l'infini de la monnaie.
Ce n'est pas une faille dans le contrat intelligent, mais une double défaillance dans la gestion des clés et le mécanisme de gouvernance.
La conception multisignature vise à disperser le risque, mais lorsque le seuil est trop bas ou que la gestion des clés est laxiste, elle devient en réalité la porte d'entrée la plus vulnérable.
Ce qui rend cette affaire importante, c'est que StablR n'est pas un acteur anonyme. Il était considéré comme un concurrent sérieux dans le domaine des stablecoins en euro, surtout dans un contexte où la Banque centrale européenne reste vigilante face aux stablecoins en dollar.
Aujourd'hui, une seule attaque a fait déraper deux types de stablecoins simultanément, ce qui amènera le marché à réévaluer tous les projets dépendant de structures de gouvernance similaires.
Le risque est que ce type d'attaque ne s'arrête pas à StablR. La sécurité sur la blockchain a déjà quitté le niveau du code du contrat pour se déplacer vers des mécanismes de gouvernance et de gestion des clés plus discrets.
Le prochain projet vulnérable pourrait être un autre stablecoin apparemment sécurisé ou un pont inter-chaînes.
Pour les traders, le dérapage est un événement à court terme, mais la restauration de la confiance dans la gouvernance prendra plus de temps.
Avant qu'un autre projet multisignature ne soit attaqué, il serait prudent de vérifier la sécurité de vos actifs : s'agit-il d'une ligne de code ou d'une clé privée susceptible d'être copiée ?
#defi # stablecoin #链上数据 # blockchain #marchécryptographique
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé