Exploitation de StablR : 10,4 M$ volés via l'émission de stablecoins non garantis

iconAMBCrypto
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Une exploitation DeFi a touché StablR, vidant 10,4 millions de dollars via une faille de sécurité dans son système de création multisig 1-sur-3. Les attaquants ont créé 8,35 millions d’USDR et 4,5 millions d’EURR sans couverture, provoquant une dévaluation rapide des jetons. La faille de sécurité a révélé des failles critiques dans les contrôles de création du projet, entraînant de lourdes pertes.

Les risques de gouvernance des stablecoins sont réapparus après l'exploitation de StablR, qui a révélé des faiblesses plus profondes dans l'infrastructure d'émission administrative. Les participants au marché sont également devenus prudents après que les attaquants aient contourné les garanties de collatéral en exploitant un accès compromis à l'autorité multisig sous des contrôles plus faibles.

Les attaquants ont ensuite exploité la structure de création 1 sur 3 vulnérable et ont obtenu un contrôle effectif sur les autorisations de création d'EURR. Cette violation a permis la création non autorisée de stablecoins non garantis sans nécessiter de dépôts de collatéral en euros équivalents.

Peu après la divulgation de la compromission, l'activité sur la chaîne a révélé un comportement anormal des signataires et des flux de création rapides. Cette séquence a reflété comment des seuils multisig plus faibles peuvent transformer discrètement l'accès administratif en un risque plus large d'émission systémique.

annonce

Malgré les préoccupations croissantes concernant la fragilité de la couche de gouvernance et l'intégrité des stablecoins, les systèmes de couverture de réserves sont restés intacts.

Ce qui semblait conçu comme une protection distribuée a fini par se comporter comme un contrôle centralisé une fois que les mesures de sécurité opérationnelles ont commencé à échouer sous la pression du marché réel.

La violation multisig de StablR mine la confiance dans les stablecoins

La fragilité de la couche de gouvernance a d'abord révélé la faiblesse fondamentale de StablR, une fois que les attaquants ont compromis la structure multisig de création 1-sur-3 à seuil faible. À partir de là, ils ont obtenu un contrôle effectif sur l'autorité d'émission sans exploiter directement les contrats intelligents sous-jacents.

Cet accès a ensuite permis aux attaquants de contourner la vérification des garanties et de créer environ 8,35 millions d'USDR ainsi qu'un autre 4,5 millions d'EURR sans réserves sous-jacentes correspondantes.

KuCoin : Midnight (NIGHT) est disponible sur KuCoin !

La pression de vente s’est accélérée dès l’entrée en circulation de l’offre non garantie à travers des piscines de liquidité décentralisées plus fines. EURR a ensuite chuté vers environ 0,86 $, tandis que USDR a glissé sous la région générale de 0,80 $ alors que les traders se précipitaient vers les sorties.

Les attaquants ont fini par échanger près de 10,4 millions de dollars de jetons récemment créés et extrait environ 1 115 ETH dans des conditions de liquidité en dégradation.

L'exploitation a renforcé la manière dont des mesures de sécurité opérationnelles plus faibles peuvent affaiblir la confiance dans les stablecoins plus rapidement que les vulnérabilités de code traditionnelles dans des environnements de marché tendus et des conditions de liquidité volatiles.

La confiance dans les stablecoins se déplace vers la sécurité de la gouvernance

L'exploitation de StablR avait déjà révélé à quel point des contrôles de gouvernance faibles pouvaient rapidement nuire à la confiance dans les stablecoins pendant des conditions de marché actives. Les institutions sont devenues plus prudentes après que des exploitations répétées aient révélé des faiblesses plus profondes dans les systèmes de création et d'approbation.

La stabilité du peg dépend désormais de la manière dont les émetteurs gèrent la création de jetons et l'accès aux réserves. Les capitaux se déplacent vers les stablecoins offrant une meilleure protection des wallets et des règles d'approbation plus strictes.

Alors que le soutien par les réserves continue de renforcer la confiance, la confiance à long terme et la participation institutionnelle dépendent de plus en plus de garanties opérationnelles solides sur les marchés mondiaux de stablecoins.


Résumé final

  • Les défaillances de gouvernance des stablecoins ont révélé à quel point des contrôles opérationnels faibles peuvent affaiblir la confiance plus rapidement que des faiblesses de réserves.
  • La couverture en réserves reste importante, bien qu'une protection multisig plus robuste renforce la confiance et l'adoption institutionnelles.
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.