Exploit de 13,5 millions de dollars stoppé net



Un sac de stablecoins volés à six chiffres a rencontré une équipe de conformité plus rapide que l’exploit lui-même. Le portefeuille mobile Oobit a détecté, gelé et fermé une voie de sortie illicite en moins de deux heures — interceptant des fonds issus de la faille du contrat intelligent StablR de 13,5 millions de dollars en plein vol, avant qu’un seul satoshi ne touche des utilisateurs innocents.

🔹 L’attaque StablR s’est déroulée le 24 mai lorsque un attaquant a compromis une seule clé privée d’un portefeuille multisig faiblement configuré à 1 sur 3, obtenant le contrôle total de la création des contrats de stablecoins EURR et USDR. En environ trois heures, 8,35 millions d’USDR et 4,5 millions d’EURR ont été créés de toutes pièces et déversés sur des échanges décentralisés, provoquant une chute du USDR de 1,00 $ à aussi bas que 0,40 $ et une baisse d’environ 15-20 % de l’EURR sous son ancrage euro.

🔹 Les fonds volés ont tenté de sortir de l’écosystème via Oobit, le portefeuille mobile soutenu par un grand émetteur de stablecoins. L’équipe de conformité d’Oobit a immédiatement signalé l’activité anormale, gelé une somme à six chiffres en tokens EURR, et fermé complètement le canal de retrait — le tout en moins de deux heures après la détection. Aucun fonds utilisateur n’a été affecté, et les systèmes d’Oobit n’ont jamais été compromis.

🔹 La faille de StablR a suivi le schéma classique d’échec de gouvernance multisig qui a affecté plusieurs protocoles en 2026. Le seuil d’un signataire sur trois a réduit toute l’architecture de sécurité à la force d’une seule clé privée — et cette clé a été compromise. StablR, basé à Malte, une institution de monnaie électronique conforme à la réglementation MiCA, qui revendique une couverture fiat 1:1, a depuis suspendu toutes les émissions et rachats pour les tokens USDR et EURR.

🔹 Le détective on-chain ZachXBT a d’abord signalé l’exploitation en direct le 24 mai, et la société de sécurité blockchain Blockaid a confirmé l’attaque en cours peu après. L’attaquant a extrait environ 2,8 millions de dollars en ETH lors du déversement, malgré la création de 13,5 millions de dollars en valeur nominale, avec une faible liquidité sur les échanges décentralisés limitant la quantité pouvant être convertie avant que les prix ne s’effondrent. Oobit travaille désormais avec StablR et les enquêteurs pour gérer le processus de récupération ultérieur.

Deux heures entre détection et gel, six chiffres en stablecoins volés verrouillés, et aucun solde utilisateur touché. L’histoire de la sécurité en 2026 s’écrit non pas par les exploits eux-mêmes, mais par les équipes qui les arrêtent avant qu’ils ne se propagent. Comment lisez-vous cela — une victoire ponctuelle de conformité, ou un modèle pour la façon dont les rampes de sortie réglementées devraient défendre tout l’écosystème ?
ETH-1,57%
Voir l'original
post-image
User_any
#StablRStablecoinDepegsAfterExploit Peg cassé ?
Les stablecoins StablR ont récemment subi une exploitation catastrophique de 2 800 000 $, qui a complètement anéanti leurs parités fiat.
L'attaque a ciblé à la fois les jetons EURR adossés à l'euro et USDR adossés au dollar sur le réseau Ethereum.
La société de sécurité blockchain Blockaid a identifié le problème principal comme une défaillance totale dans la gestion des clés privées.
🔹 Les attaquants ont compromis une seule clé privée dans un contrat de frappe multisignature vulnérable 1-sur-3.
🔹 Les exploiteurs ont instantanément ajouté leur adresse de portefeuille personnel en tant que propriétaire principal.
🔹 Les intrus ont supprimé tous les signataires légitimes pour assurer un contrôle absolu de la gouvernance.
🔹 Les entités malveillantes ont frappé 8 350 000 USDR et 4 500 000 EURR directement en circulation.
Les attaquants se sont précipités pour échanger ces jetons nouvellement créés sur des échanges décentralisés. Des pools de liquidité extrêmement faibles ont limité la valeur finale d'extraction à environ 1 115 Ether, d'une valeur de 2 800 000 $.
La pression de vente massive a déclenché une panique immédiate sur le marché. EURR a chuté de 23 % par rapport à sa cible pour se stabiliser près de 0,88 $. Pendant ce temps, USDR s'est effondré de 30 %, tombant directement à 0,70 $, alors que les pools de liquidité se sont asséchés.
Le code du contrat intelligent sous-jacent est resté entièrement intact tout au long de l'incident. Cette catastrophe met en évidence une grave défaillance humaine dans la sécurité administrative fondamentale.
Mettre en place un portefeuille multisignature 1-sur-3, c'est comme verrouiller votre porte d'entrée mais laisser la clé directement sous le paillasson.
Amis, que pensez-vous de cet effondrement soudain du stablecoin ?
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • 1
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Last_Satoshi
· Il y a 1h
Vers la Lune 🌕
Voir l'originalRépondre0
SinCity
· Il y a 1h
Vers La Lune 🌕
Voir l'originalRépondre0
SaharaDreams
· Il y a 2h
2026 GOGOGO 👊
Répondre0
Z谋谋nxcrypto
· Il y a 2h
2026 GOGOGO 👊
Répondre0
Z谋谋nxcrypto
· Il y a 2h
2026 GOGOGO 👊
Répondre0
ToTheYUE
· Il y a 2h
2026 GOGOGO 👊
Répondre0
cryptoLog
· Il y a 2h
Vers la Lune 🌕
Voir l'originalRépondre0