DOGE-1,06%
BTC-2,01%
ETH-2,99%
Voir l'original
discovery
#rsETHAttackUpdate
Kelp DAO Bridge piraté, un choc de 10 milliards de dollars pour la DeFi

Le samedi 18 avril 2026, le marchĂ© crypto a Ă©tĂ© frappĂ© par la plus grande attaque DeFi de l’annĂ©e. Les hackers ont drainĂ© exactement 116 500 rsETH, d’une valeur d’environ 292 millions de dollars, du pont alimentĂ© par LayerZero qui dĂ©place le jeton rsETH de Kelp DAO entre les chaĂźnes. L’exploit s’est produit en une seule transaction Ă  17h35 UTC. Les attaquants ont trompĂ© le pont avec un paquet LayerZero falsifiĂ© et ont vidĂ© le rsETH.

Que s’est-il passĂ© ? Analyse technique
VulnĂ©rabilitĂ© DVN unique : La route du pont Unichain vers Ethereum fonctionnait avec une configuration DVN 1 sur 1, ce qui signifie qu’un seul vĂ©rificateur Ă©tait actif. L’attaquant a manipulĂ© les nƓuds RPC, créé un paquet falsifiĂ©, et le seul vĂ©rificateur l’a signĂ©.
Pont vidĂ© : L’adaptateur OFT sur Ethereum dĂ©tenait 116 723 rsETH. AprĂšs l’attaque, le solde est tombĂ© Ă  223 rsETH en seulement un bloc.
OĂč est allĂ© l’argent : Sur le rsETH volĂ©, 89 567 ont Ă©tĂ© dĂ©posĂ©s dans Aave V3 en tant que garantie. Le hacker a ensuite empruntĂ© 82 650 WETH et 821 wstETH contre cela. Les facteurs de santĂ© se situaient entre 1,01 et 1,03, donc les positions Ă©taient au bord de la liquidation.

L’équipe Kelp DAO a activĂ© la multisignature d’urgence et a mis en pause tous les contrats en 46 minutes. Si elle n’avait pas agi, l’attaquant aurait pu retirer 40 000 rsETH supplĂ©mentaires et faire grimper les pertes totales Ă  391 millions de dollars.

Impact sur le marché crypto : comment les dominos sont tombés

1. Crise de liquidité chez Aave
Aave dĂ©tenait 83 % de l’offre totale de rsETH. Avec le hacker qui a postĂ© une garantie et empruntĂ©, Aave a Ă©tĂ© soudainement exposĂ© Ă  une dette potentielle comprise entre 124 et 230 millions de dollars.
Résultat :
Le TVL d’Aave est passĂ© de 45 milliards Ă  30 milliards de dollars en trois jours, soit une baisse de 33 %.
Les utilisateurs ont paniquĂ© et ont retirĂ© des fonds. Environ 10,1 milliards de dollars d’actifs ont quittĂ© le protocole.
Les taux d’emprunt ETH ont bondi de 2 % Ă  8 %, le niveau le plus Ă©levĂ© depuis au moins janvier 2024.
Les taux d’emprunt USDT et USDC ont explosĂ© de 3,4 % Ă  14 %.

Aave a gelé les marchés rsETH et wrsETH sur 11 réseaux, dont Ethereum, Arbitrum, Avalanche, Base, Linea et Mantle.

2. Évolution des prix et chute du TVL
Le jeton AAVE a perdu entre 15 et 18 % de sa valeur.
Le TVL global de la DeFi est passé de 99 milliards à 89 milliards de dollars le 18 avril, effaçant 10 milliards de dollars.
Justin Sun a retiré 65 580 ETH en une seule transaction, soit environ 154 millions de dollars.

3. Réaction en chaßne
SparkLend et Fluid ont Ă©galement fermĂ© leurs marchĂ©s rsETH. Lido a arrĂȘtĂ© les nouveaux dĂ©pĂŽts dans les produits liĂ©s Ă  rsETH. L’infrastructure de relais a continuĂ© de fonctionner, mais les retraits de vaults ont Ă©tĂ© bloquĂ©s Ă  cause de la garantie liĂ©e au marchĂ© WETH d’Aave.

Qui est responsable ? Tous les regards se tournent
LayerZero a pointĂ© du doigt le groupe Lazarus. Le rapport RWATimes a identifiĂ© leur sous-groupe TraderTraitor. Les portefeuilles de l’attaquant ont Ă©tĂ© financĂ©s via Tornado Cash.

DĂ©tail important : Selon Llamarisk et le rapport d’Aave, les contrats d’Aave eux-mĂȘmes n’ont pas Ă©tĂ© compromis. Le problĂšme venait entiĂšrement de la configuration du pont de Kelp DAO.

Plan de récupération : une bouée de 30 000 ETH
Mantle a proposĂ© de prĂȘter jusqu’à 30 000 ETH Ă  l’Aave DAO pour couvrir la dette. La durĂ©e du prĂȘt serait de 36 mois avec un taux d’intĂ©rĂȘt Ă©gal au rendement de Lido plus 1 %. Stani Kulechov a annoncĂ© son soutien avec la phrase DeFi Unis.

Kelp DAO a rĂ©ussi Ă  rĂ©cupĂ©rer 40 373 rsETH. Cela ne couvre que 26 % de la demande de 152 577 rsETH sur tous les L2. La version mainnet de rsETH n’est pas affectĂ©e pour l’instant car elle est directement soutenue par le staking.

Trois leçons de cet incident
1. La sécurité du pont équivaut à la sécurité de la DeFi : faire fonctionner un DVN avec un seul vérificateur signifie faire confiance à un paquet de 292 millions de dollars. Les projets utilisant LayerZero vont probablement désormais exiger des configurations multi-DVN et des vérificateurs optionnels.
2. Risque systémique dans les LRTs : lorsque des tokens de restaking liquides comme rsETH se concentrent dans de grands protocoles comme Aave, une seule faille secoue tout le marché. Avoir 83 % dans un seul protocole est une exposition trop importante.
3. Les oracles ont du retard : pendant le hack, Aave a toujours Ă©valuĂ© rsETH prĂšs du peg et permis d’emprunter 106 467 ETH. L’exploit du pont ne s’est pas reflĂ©tĂ© assez rapidement dans les flux de prix.
Que se passe-t-il ensuite ?
À court terme, les versions de rsETH sur les L2 resteront illiquides. Les 40 373 rsETH dans le pont ne peuvent pas couvrir tous les rsETH sur les L2. Cela signifie que rsETH sur Arbitrum, Base et Mantle agira comme des reçus sans vault pendant un certain temps.

À moyen terme, si la dette d’Aave est effacĂ©e via le prĂȘt Mantle et les remboursements de Kelp DAO, la confiance pourrait revenir. Les rĂ©gulateurs vont probablement examiner plus strictement les standards des ponts. Comme l’a rapportĂ© Al Jazeera Economy, cette attaque s’inscrit dans une tendance croissante de violations de sĂ©curitĂ© en DeFi en 2026.

DerniÚre réflexion
Le #rsETHAttackUpdate n’a pas seulement frappĂ© Kelp DAO. La perte de 10 milliards de dollars par Aave a montrĂ© Ă  quel point tout l’écosystĂšme DeFi est interconnectĂ©. À l’avenir, la question de qui audite le pont sera plus importante que celle du taux APY.

Restez Ă  l’écoute, car il reste encore Ă  voir comment Kelp DAO distribuera les 40 373 rsETH rĂ©cupĂ©rĂ©s. Cette dĂ©cision dĂ©terminera les pertes pour les dĂ©tenteurs de rsETH sur les L2.
repost-content-media
Cette page peut inclure du contenu de tiers fourni Ă  des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validitĂ© de ces contenus, n’endosse pas les opinions exprimĂ©es, et ne fournit aucun conseil financier ou professionnel Ă  travers ces informations. Voir la section Avertissement pour plus de dĂ©tails.
  • RĂ©compense
  • 3
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
ShainingMoon
· 04-24 23:57
Vers La Lune 🌕
Voir l'originalRépondre0
ShainingMoon
· 04-24 23:57
Vers la Lune 🌕
Voir l'originalRépondre0
ShainingMoon
· 04-24 23:57
2026 GOGOGO 👊
Répondre0
  • Épingler