#StablRStablecoinDepegsAfterExploit


Le 24 mai 2026, une exploitation dévastatrice a frappé l’émetteur de stablecoins réglementé basé à Malte, StablR, provoquant la perte de leur ancrage pour ses deux principaux stablecoins, USDR et EURR. Il ne s’agissait pas d’un piratage sophistiqué de contrat intelligent, mais d’une défaillance catastrophique dans la gestion des clés de base — un attaquant a compromis une seule clé privée d’un portefeuille multisignature 1-sur-3, obtenant un contrôle total de la création et créant pour 13,5 millions de dollars de tokens non garantis.

La clé compromise appartenait à un signataire du compte de création de StablR. Avec un seuil de seulement 1-sur-3 signatures requis pour exécuter des actions administratives sensibles, l’attaquant n’avait besoin que d’une seule clé volée pour prendre le contrôle. En utilisant la clé dérobée, l’attaquant a ajouté sa propre adresse en tant que propriétaire, supprimé systématiquement tous les signataires légitimes, et obtenu un contrôle complet sur la fonction de création.

Cette défaillance de sécurité opérationnelle leur a permis de créer 8,35 millions de USDR et 4,5 millions d’EURR dans une série de transactions — une énorme perturbation de l’offre sans soutien en fiat. L’attaquant a ensuite immédiatement échangé les actifs créés sur des échanges décentralisés (principalement Uniswap) contre de l’ETH. Cependant, en raison d’une faible liquidité, l’attaquant a vendu à des prix très bas, ne récoltant finalement que **1 115 ETH (~2,8 millions de dollars)** sur la valeur faciale de 13,5 millions de dollars des tokens créés.

Impact sur le marché & Dépeg

L’impact sur le marché a été immédiat et brutal. Avec une nouvelle offre non garantie déversée sur les DEX, USDR a subi les plus graves dégâts, chutant de 30 % à un minimum de 0,70 dollar**. Certains rapports indiquent que l’USDR est tombé jusqu’à **0,40 dollar lors du pic de panique, tandis que d’autres mentionnent une baisse à 0,26 dollar**. EURR a chuté de **23 % à environ 0,88 dollar contre son ancrage de 1,15 dollar dans les marchés EUR/USD — une déviation sévère pour des actifs conçus pour maintenir une valeur stable. La brèche a également provoqué un découplage entre USDR et EURR, rompant la relation de tarification attendue entre ces deux stablecoins issus du même émetteur.

StablR n’est pas une petite opération. En tant qu’institution de monnaie électronique réglementée sous le cadre MiCA de l’UE, l’émetteur affirmait une garantie fiat 1:1 avec des réserves détenues dans des comptes séparés auprès d’institutions de premier ordre. De plus, Tether avait investi dans StablR en décembre 2024 pour promouvoir l’adoption des stablecoins en Europe — une approbation qui met désormais en lumière comment même des acteurs bien capitalisés et réglementés peuvent échouer en raison de faiblesses opérationnelles internes.

Réaction de l’industrie & Implications réglementaires

La société de sécurité blockchain Blockaid, qui a d’abord signalé l’exploitation en cours, a été catégorique dans son évaluation, déclarant : « Ce n’est pas un bug de contrat intelligent — c’est une défaillance de gestion des clés et de gouvernance. » L’enquêteur on-chain ZachXBT a été parmi les premiers à alerter publiquement la communauté sur une activité suspecte impliquant des contrats liés à StablR.

En réponse, StablR a annoncé sur sa plateforme X qu’elle avait identifié la vulnérabilité et qu’elle contenait activement ses impacts, avec plus de détails à partager après vérification. L’émetteur aurait également rapidement agi pour geler des millions de dollars de fonds volés, bien que la récupération complète des actifs pour les utilisateurs reste incertaine.

L’incident StablR s’ajoute à une tendance préoccupante dans la DeFi, avec plus d’une douzaine d’exploits majeurs signalés en mai 2026. Parmi les autres violations notables ce mois-ci figurent THORChain (10 millions de dollars), Verus Bridge, Echo Protocol, Polymarket, et d’autres. Le fil conducteur de nombreuses attaques n’est pas une exploitation sophistiquée du code, mais des clés privées compromises et des défaillances de gouvernance — un vecteur d’attaque avec lequel l’industrie continue de lutter.

Mot de la fin

L’exploitation de StablR sert d’avertissement : la conformité réglementaire, le soutien institutionnel et les réserves fiat comptent peu si l’autorité de création est sécurisée par ce qui constitue essentiellement un point de défaillance unique. Le cadre MiCA peut établir des normes pour les réserves et la transparence, mais n’offre aucune protection contre un multisig 1-sur-3 associé à une sécurité opérationnelle faible. À mesure que les stablecoins s’orientent vers une adoption grand public, cet incident souligne que la gouvernance et l’infrastructure de gestion des clés doivent être traitées avec la même rigueur que la sécurité des contrats intelligents — sinon, le prochain dépeg pourrait ne pas se rétablir.
UNI0,14%
ETH1,52%
Voir l'original
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé