Aller au contenu
Fondé MMXXVIVol. VI · № 273RSS
Blockchain Breaches

Archive des incidents de sécurité dans les cryptomonnaies — piratages, exploits, défaillances de ponts et rug pulls, documentés avec des preuves on-chain.

Dossier № 255Bug de smart contract

Bug de mint du stablecoin USPD

USPD, stablecoin décentralisé récent, a perdu ~1 M$ via une faille mint/collatéral qui a permis de minter sans backing suffisant, dépeguant brièvement le jeton.

Date
Victime
USPD
Chaîne(s)
Statut
Partiellement récupéré

En décembre 2025, le stablecoin décentralisé USPD a perdu environ 1 million de dollars via une faille de validation mint/collatéral qui a permis de minter contre un backing insuffisant. USPD a brièvement dépegué avant que le contrat ne soit mis en pause.

Ce qui s'est passé

Le chemin de mint d'USPD n'imposait pas pleinement le backing en collatéral sous une interaction spécifique, laissant un attaquant minter de l'USPD non backé et extraire de la valeur. Le peg a vacillé jusqu'à ce que le minting soit mis en pause et le problème patché.

Conséquences

  • Mise en pause, patché ; récupération partielle ; peg restauré.

Pourquoi c'est important

USPD est un membre de fin 2025 de la famille validation de mint stablecoin (Cashio, SafeDollar, Raft, Resolv). La thèse stablecoin du catalogue tient à nouveau : tout le produit est la crédibilité du peg, donc tout chemin démontré vers une offre non backée est un événement existentiel indépendamment de la taille en dollars. USPD a survécu parce qu'il a attrapé et patché vite et que la brèche était petite — mais la récurrence de cette classe d'échec exacte, année après année, à travers chaque conception de stablecoin (algorithmique, collatéralisée, delta-neutre), est l'un des patterns les plus tenaces du catalogue.