Une vulnérabilité de gestion des clés a entraîné des pertes de 13,5 millions de dollars pour StablR • Happy Coin News

Une vulnérabilité de gestion des clés a entraîné des pertes de 13,5 millions de dollars pour StablR • Happy Coin News
Mise à jour : 2026-05-24

  • À la suite de l’attaque, l’émetteur européen de stablecoin StablR a perdu 13,5 millions de dollars de fonds.
  • Le pirate informatique n’a compromis qu’une seule clé privée d’un portefeuille multi-signature et a repris les droits d’administrateur.

Le célèbre émetteur européen de pièces stables, StablR, a subi une attaque dévastatrice ce week-end. L'attaquant a réussi à compromettre la structure de gouvernance du protocole, en émettant des millions de jetons non garantis et en conduisant au retrait des pièces stables de l'euro et du dollar américain.

L’attaque a commencé samedi soir et le célèbre détective blockchain ZachXBT a été le premier à en parler. Selon la société de sécurité blockchain Blockaid, la cause première du piratage n'était pas un bug dans le code du contrat intelligent StablR, mais une grave vulnérabilité dans la gestion des clés.

Échec de multisignature 1 sur 3

L'attaquant a compromis une clé privée appartenant à un signataire dans le portefeuille StablR pour créer des signatures multiples. La triste réalité est qu’il n’a fallu qu’une seule clé compromise pour obtenir un contrôle administratif total.

Après avoir pris le contrôle, l’attaquant a agi rapidement :

  • Je me suis ajouté en tant qu'administrateur officiel.
  • Suppression et remplacement des propriétaires légaux existants.
  • Création de 8,35 millions USDR et 4,5 millions EURR, pour un total d'environ 13,5 millions $.

L'attaquant a ensuite vendu les actifs nouvellement créés sur divers échanges décentralisés (DEX). Malgré un dérapage important dû à la faible liquidité, il a réussi à échanger les jetons contre de l'Ethereum (ETH) et a réalisé un bénéfice d'environ 2,8 millions de dollars. Selon les données de la blockchain, le portefeuille intitulé « StablR Exploiter 2 » contenait 1 488 ETH d'une valeur de 3,15 millions de dollars.

Retard dans la réponse de l'équipe

Alors que ZachXBT et les spécialistes de la sécurité ont surveillé l'exploit en temps réel et ont même réussi à geler une partie des fonds volés, l'équipe StablR n'a semblé pas résoudre le problème pendant les trois premières heures de l'attaque.

La présence de l'exploit dans StablR a été confirmée dimanche matin, alors qu'il a été signalé que des travaux étaient en cours pour minimiser les pertes. Quoi qu’il en soit, le marché a réagi rapidement et négativement :

  • L'EURR a chuté d'environ 26 %, passant de 1,15 $ à 0,85 $.
  • L'USDR a été encore plus touché, chutant de 36 % à 0,64 $.

Prix ​​StablR Euro Data CoinGecko

Opéra Snapshot_2026-05-24_215850_www.coingecko.com

Prix ​​StablR USD Données CoinGecko

Coup dur pour la confiance institutionnelle

Cet incident a porté un sérieux coup à la réputation de StablR, car l'organisation a souligné sa conformité aux réglementations strictes de l'UE sur les marchés de crypto-actifs (MiCA) en détenant une licence d'établissement de monnaie électronique délivrée par l'Autorité des services financiers de Malte.

Avertissement de risque :

Les informations présentes sur le site sont uniquement à des fins informatives et éducatives et ne constituent pas un conseil en investissement ou un conseil financier. Les crypto-monnaies et les actifs numériques comportent un niveau de risque élevé, y compris une éventuelle perte de capital. Les éditeurs ne sont pas responsables des décisions prises sur la base des documents publiés. Il est recommandé d'effectuer vos propres recherches (DYOR) avant de prendre des décisions d'investissement. Lire la politique éditoriale https://happycoin.club/about/

Voir l’article original en russe

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚