
L'un des piratages majeurs dans l'espace stablecoin s'est produit dans StablR, compromis non pas par un problème de codage mais par un défaut de conception de gouvernance fondamentale.
L'attaque provenait d'une clé privée appartenant à l'un des propriétaires multisig du protocole qui avait été compromise, via un seuil de sécurité non sécurisé, atteignant très rapidement des niveaux d'approbation incontrôlables.
Le système de frappe de StablR était contrôlé par un multisig 1 sur 3, ce qui signifie qu'une opération critique pouvait être exécutée avec un seul détenteur de clé. Cet arrangement s'est avéré désastreux. Après avoir récolté une seule clé privée, l’attaquant a pu prendre le contrôle des fonctions de frappe du protocole.
L’exploit ne ciblait pas les vulnérabilités d’un contrat intelligent, mais manipulait plutôt les autorisations de gouvernance. Le système a fonctionné comme prévu, le cœur du problème étant que la conception de la gouvernance comportait peu de garanties.
Les analystes de sécurité observant la faille, comme ceux cités dans l'alerte de Blockaid, n'ont eu aucune difficulté à identifier l'exploit en cours, ce qui montre que les fonds étaient extraits rapidement et sévèrement.
🚨Alerte communautaire
Le système de détection d'exploit de Blockaid a identifié un exploit en cours sur @StablREuro.~2,8 millions de dollars extraits jusqu'à présent.
Les deux jetons sont désindexés : 0x50753cfaf86c094925bf976f218d043f8791e408 (StablR Euro)
et
0x7b43e3875440b44613dc3bc08e7763e6da63c8f8 (StablR USD) sur…– Blockaid (@blockaid_) 24 mai 2026
L'attaquant prend le contrôle total grâce à la manipulation de la gouvernance
Ayant le contrôle d'une seule clé compromise, l'attaquant a exécuté une séquence d'étapes dans ce qui semble être un plan indépendant qui constitue la compréhension suivante des processus de gouvernance du protocole. Ils ont d’abord ajouté leur propre portefeuille en tant que propriétaire multisig autorisé. Ils ont ensuite éliminé les deux autres vrais signataires, bloquant ainsi l'équipe d'origine.
À ce stade, seul l’attaquant pouvait créer des jetons.
Ils ont ensuite frappé 8,35 millions USDR et 4,5 millions EURR, des pièces stables de StablR. Ces jetons avaient une valeur nominale combinée de plus de 10 millions de dollars et ont été émis sans garantie. Au lieu de cela, ils sont sortis complètement sous le contrôle de l’attaquant.
Cette partie de l'exploit illustre un défaut de conception fondamental dans un multisig mal sécurisé : si la gouvernance est compromise, tous les mécanismes qui en dépendent sont ouverts (minting, transferts et autorisations).
10 millions de dollars transformés en une sortie de 2,8 millions de dollars en raison de contraintes de liquidité
Immédiatement après la frappe, l'attaquant a rapidement vendu les jetons. Pour ce faire, ils ont commencé à négocier les nouveaux USDR et EURR sur des DEX (bourses décentralisées) en utilisant des pools à faible liquidité.
Cette décision stratégique a directement affecté le résultat. Bien que les jetons émis aient une valeur collective supérieure à 10 millions de dollars, la liquidité était faible et a entraîné des dérapages de prix excessifs lors de ventes à volume élevé. L’attaquant a réussi à dérober environ 1 115 Ethereum, d’une valeur de près de 2,8 millions de dollars.
Cela démontre une considération plus subtile dans le monde de DeFi : si les pénuries de liquidité peuvent accroître la vulnérabilité en raison de la manipulation des prix, elles limitent également les avantages pour un attaquant. Dans ce cas, les contraintes de liquidité ont limité l’impact mais n’ont pas réussi à empêcher complètement l’exploit.
À ce stade, les fonds ont été retirés et l’exploit a pris fin, laissant à la fois le protocole et les utilisateurs complètement vulnérables.
L’ancrage est perdu alors que la confiance dans le marché s’effondre
Cela a conduit les détenteurs des deux pièces stables à la panique quelques heures plus tard. L'USDR est passé de 1,00 $ à 0,71 $ et l'EURR de 1,10 $ à 0,89 $.
Les Stablecoins dépendent fondamentalement de la confiance. Cependant, le désendettement peut se produire rapidement une fois que la confiance transforme leur soutien ou leur gouvernance. Dans de tels cas, la frappe non autorisée de millions de jetons a dilué la valeur perçue et a ainsi compromis la crédibilité de ce système.
Les rapports suggèrent que plus de 3 millions de dollars de valeur ont été effectivement perdus alors que les acteurs du marché se précipitaient pour liquider leurs positions, ce qui a accéléré la baisse des prix.
Une analyse plus approfondie de l'exploit ici, via cette panne, démontre que c'était un échec de gouvernance, et non un bug de code, qui était à blâmer.
🚨 Pensez à quel point c'est brutal…
Vous achetez un « stablecoin » parce que :
• Vous voulez la sécurité
• Moins de volatilité
• Protection contre les krachs boursiersEnsuite, vous vous réveillez et voyez ceci :
> $USD s'est effondré de 1,00 $ à 0,71 $
> $EURR est passé de 1,10 $ à 0,93 $
> Plus de 3 millions de dollars auraient été drainés… pic.twitter.com/4TsWj5p8SQ– Conseils judicieux (@wiseadvicesumit) 24 mai 2026
Un échec de gestion des clés, pas un bug de contrat intelligent
L’un des éléments les plus marquants de l’incident StablR est qu’il ne s’agissait pas d’un bug de contrat intelligent. Et, gardez à l’esprit qu’il n’y a eu aucune attaque de réentrance de débordement d’entier ou de manque de vulnérabilité du code.
En fait, la brèche était entièrement due à un échec dans la gestion des clés.
Les clés privées restent l’un des composants les plus sensibles des systèmes blockchain. En combinaison avec des structures de gouvernance faibles, un seuil multisig de 1 sur 3, par exemple, ils deviennent un point de défaillance unique. Dans ce cas, cette seule faiblesse a suffi à faire échouer l’ensemble du protocole.
Cette affaire soulève une question plus large sur la frontière ténue entre efficacité opérationnelle et sécurité. Un seuil multisig plus bas améliore l'agilité mais compromet considérablement la tolérance aux pannes. Ce compromis introduit des risques substantiels dans des contextes à enjeux élevés comme l’émission de pièces stables.
Les projets qui émettent leurs jetons dans le cadre des lois de l’UE sont également susceptibles d’être préoccupés par les risques de sanctions de l’UE à leur encontre.
Pour compliquer les choses, StablR est un émetteur de stablecoin conforme à la MiCA et agréé par le régulateur européen. Cela souligne que la conformité réglementaire n’est pas synonyme de sécurité opérationnelle.
La loi est la réglementation des marchés de crypto-actifs (MiCA) visant à développer davantage de structure sur le secteur de la cryptographie, et en particulier sur les pièces stables. Cette faille dans la protection de la vie privée montre cependant que le respect des normes de conformité réglementaire ne représente que la moitié de la bataille ; de saines pratiques commerciales internes et des processus sécurisés robustes doivent aller de pair avec de telles exigences politiques.
Il ne s’agit pas d’un échec juridique, mais plutôt de la mise en œuvre d’une gouvernance et de contrôles opérationnels appropriés qui ont échoué. Cela signifie que si les régulateurs et les institutions souhaitent une adoption plus large des produits financiers blockchain, ce type d’incident met en évidence les risques persistants liés aux infrastructures.
Le bon et le mauvais pour le reste de la crypto
L’exploit StablR n’est pas seulement un événement isolé, mais un avertissement sur la façon dont la conception de la gouvernance peut détruire un protocole. Quelques leçons importantes peuvent être tirées pour le reste de la communauté crypto.
Pour commencer, les configurations multisig nécessitent une exécution réfléchie. Cette configuration 1 sur 3 peut être pratique, mais lorsqu'il s'agit de fonctions aussi sensibles (comme la frappe de jetons), risquer un compromis n'est pas une option.
Deuxièmement, concentrez-vous sur la gestion des clés. Même les contrats intelligents les plus audités ne peuvent pas surmonter les clés privées compromises !
Troisièmement, les facteurs de liquidité jouent un rôle clé à la fois dans la dynamique des attaques et dans les efforts de redressement. Les marchés étroits augmentent la volatilité, limitent les gains des attaquants et créent une fragilité systémique.
Enfin, la confiance reste la pierre angulaire de la viabilité du stablecoin. Et une fois perdu, il est extrêmement difficile de le retrouver.
À mesure que l’industrie mûrit, une innovation bien pensée doit aller au-delà de la simple technologie et évoluer vers un état, une gouvernance, des opérations et une protection des utilisateurs plus complets. L’incident StablR souligne un principe clé : lorsqu’il s’agit de crypto, le maillon le plus faible n’est presque jamais le code lui-même, c’est toujours l’écosystème qui l’entoure.
Divulgation : Il ne s’agit pas de conseils en matière de trading ou d’investissement. Faites toujours vos recherches avant d’acheter une crypto-monnaie ou d’investir dans un service.
Suivez-nous sur Twitter @nulltxnews pour rester à jour avec les dernières nouveautés Crypto, NFT, IA, cybersécurité, informatique distribuée et Actualités du métaverse!
Voir l’article original en anglais
