Les pièces stables Euro (EURR) et StablR USD (USDR) de StablR ont perdu leur ancrage sur Ethereum le 24 mai après qu'un exploit sur le contrat de frappe du projet a permis à un attaquant d'extraire environ 2,8 millions de dollars.
La société de sécurité Blockchain Blockaid a signalé l'attaque en cours et a attribué la violation à une compromission de clé privée plutôt qu'à une faille dans les contrats intelligents de StablR.
Comment l'attaquant a pris le contrôle de StablR
La frappe multisig régissant l'émission de jetons de StablR ne nécessitait qu'une seule des trois signatures autorisées pour agir. Ce seuil de 1 sur 3 signifiait qu’une seule clé compromise suffisait pour prendre le contrôle total du contrat.
L'attaquant a ajouté sa propre adresse en tant que propriétaire et a supprimé les deux signataires légitimes. Ils ont ensuite frappé 8,35 millions USDR et 4,5 millions EURR, soit une valeur nominale combinée d'environ 10,4 millions $ à l'ancrage.
Blockaid a décrit la séquence dans un article de suivi sur X :
« Il ne s'agit pas d'un bug de contrat intelligent, mais d'un échec clé en matière de gestion et de gouvernance. »
La faible liquidité sur les bourses décentralisées (DEX) a considérablement limité le retour de l'attaquant.
L'échange de 10,4 millions de dollars de jetons fraîchement créés dans des pools peu profonds n'a rapporté qu'environ 1 115 ETH, d'une valeur d'environ 2,8 millions de dollars.
L'EURR a chuté d'environ 20 % sur la liquidité Ethereum suivie et l'USDR a également perdu son ancrage au dollar alors que la pression de vente a submergé les pools disponibles.
Un angle mort récurrent en matière de gouvernance
L’épisode reflète les attaques passées de stablecoins où la frappe non autorisée a déclenché des dépegs rapides.
Plus largement, cela fait suite à une vague persistante d’exploits DeFi de clés privées qui ont contribué à un nombre record de vols de cryptomonnaies ces dernières années.
Une violation similaire du Resolv Stablecoin plus tôt en 2026 utilisait une mécanique presque identique, dans laquelle une seule clé insuffisamment protégée permettait la frappe à grande échelle.
StablR est titulaire d'une licence d'institution de monnaie électronique (EMI) délivrée par le régulateur financier de Malte. La société opère dans le cadre de la réglementation européenne sur les marchés des crypto-actifs (MiCA).
Il a reçu un investissement stratégique de Tether fin 2024. La manière dont ces liens réglementaires et financiers sont pris en compte dans toute réponse de reprise n'a pas encore été divulguée.
Le poste StablR Stablecoins Depeg après un exploit de 2,8 millions de dollars apparaît en premier sur BeInCrypto.