#HYPEMarketCapSurpassesDOGE 🚨 StablR Protocole de Stablecoin Subit une Exploitation Majeure ; EURR et USDR Perdant 20% de Leur Peg


24 MAI 2026 — Le protocole de stablecoin StablR a été victime d'une exploitation de gouvernance dévastatrice ce week-end, entraînant la prise de contrôle malveillante de ses contrats de jetons et un événement massif de création non autorisée. L'attaquant a réussi à remplacer les permissions de propriétaire du protocole, puis à créer et à vendre pour des millions de dollars de ses stablecoins natifs Euro (EURR) et USD (USDR), faisant chuter les deux actifs de 20% de leur peg.
L'Anatomie de l'Attaque
Selon les données de suivi en chaîne compilées par la société de sécurité Bitrace, l'incident a spécifiquement ciblé l'appareil de sécurité central du portefeuille MultiSig du projet USD de StablR.
Une fois que l'attaquant a réussi à détourner les permissions de gestion des contrats intelligents USDR et EURR, il a exécuté une extraction en deux étapes :
Création de Jetons : Les exploitants ont illégalement créé 8,35 millions d'USDR et 4,5 millions d'EURR.
La Liquidation : Ces jetons nouvellement créés ont été rapidement vendus sur des échanges centralisés et décentralisés (DEX) pour Ethereum.
La Récompense : L'attaquant a déjà réussi à laver et sécuriser plus de 1 600 ETH (d'une valeur d'environ 2,8 millions de dollars).
Une Analyse des Échecs de Gouvernance
Les analystes en sécurité soulignent que cet incident n'a pas été causé par une vulnérabilité typique et complexe du code du contrat intelligent. Au contraire, il découle entièrement de graves défauts fondamentaux de gouvernance du protocole et de la supervision opérationnelle par l'émetteur du stablecoin :
🛑 Défauts Critiques de Gouvernance Exploités :
Le Seuil de Signature Unique : Le seuil du portefeuille multi-signature avait longtemps été mal configuré à 1 sur X. Cela signifiait qu'une seule signature pouvait exécuter n'importe quelle commande de haut niveau. Par conséquent, compromettre une seule clé de propriétaire donnait à l'attaquant un contrôle opérationnel total sur l'ensemble du système.
Garde Privée de Clés Négligée : Une sécurité opérationnelle (OpSec) médiocre a directement conduit à l'exposition et à la fuite des clés privées du propriétaire.
Absence de Time-Lock : Le protocole ne disposait pas du tout d'un mécanisme de verrouillage temporel. Parce qu'il n'y avait pas de délai obligatoire ou de phase de confirmation secondaire requise pour finaliser les mises à jour administratives, l'attaquant a pu instantanément changer les permissions de propriété et exécuter la création sans délai tampon pour que l'équipe puisse intervenir.
ETH-0,06%
Voir l'original
post-image
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Crypto_Buzz_with_Alex
· Il y a 2h
C'est vraiment une explication incroyable, très claire et facile à comprendre dans cet article.
Voir l'originalRépondre0
MasterChuTheOldDemonMasterChu
· Il y a 3h
HOLD ferme💎
Voir l'originalRépondre0
AmeliaGlow
· Il y a 3h
2026 GOGOGO 👊
Répondre0
AmeliaGlow
· Il y a 3h
Singe dans 🚀
Voir l'originalRépondre0
AmeliaGlow
· Il y a 3h
LFG 🔥
Répondre0
ShainingMoon
· Il y a 4h
LFG 🔥
Répondre0
ShainingMoon
· Il y a 4h
2026 GOGOGO 👊
Répondre0
  • Épinglé