KelpDAO a subi une exploitation dévastatrice, avec des hackers drainant près de $293 millions de tokens rsETH via une vulnérabilité dans une passerelle cross-chain, marquant le plus grand piratage DeFi de 2026 jusqu'à présent. L'incident a déclenché une panique généralisée sur les plateformes de finance décentralisée, gelant les marchés et soulevant des questions urgentes sur la sécurité cross-chain.



---

🔎 Ce qui s'est passé
- Date de l'attaque : 18–19 avril 2026
- Montant volé : environ 116 500 rsETH, évalué à 292–293 millions de dollars
- Méthode d'exploitation : Les attaquants ont manipulé le système de messagerie cross-chain de LayerZero, le trompant pour valider des transactions frauduleuses.
- Vitesse de l'attaque : Les fonds ont été drainés en moins de 46 minutes, la plupart étant convertis en ETH et blanchis via Tornado Cash.

---

🌐 Impact sur l'écosystème DeFi
- Plus grand piratage DeFi de 2026 : Supplantant l'exploitation du protocole Drift plus tôt ce mois-ci.
- Effet de contagion : Les plateformes de prêt comme Aave, SparkLend et Fluid ont gelé les marchés rsETH pour éviter un effondrement systémique.
- Dommages collatéraux : rsETH était largement utilisé comme garantie et liquidité dans plusieurs protocoles, amplifiant le risque.

---

🕵️ Suspects potentiels
- Groupe suspecté : L'analyse post-incident suggère l'implication du groupe Lazarus de Corée du Nord, connu pour ses piratages cryptographiques sophistiqués.
- Technique : Les attaquants ont empoisonné les nœuds RPC du système DVN de LayerZero, forçant un basculement vers des nœuds malveillants et permettant des messages cross-chain falsifiés.
- Cause racine : La configuration DVN 1/1 de KelpDAO manquait de redondance, la rendant vulnérable au spoofing.

---

⚠️ Risques & leçons
- Passerelles cross-chain : encore une fois mises en évidence comme le maillon faible de la sécurité DeFi, avec des milliards perdus dans des exploits similaires ces dernières années.
- Risque systémique : L'attaque montre comment la vulnérabilité d'un protocole peut se répercuter sur tout l'écosystème.
- Besoin de redondance : Les experts insistent sur le fait que des configurations à plusieurs vérificateurs et des mécanismes de basculement plus robustes sont essentiels pour prévenir des attaques similaires.

---

📌 Principaux enseignements
- Investisseurs : Ceux détenant rsETH ou l'utilisant comme garantie font face à une incertitude importante jusqu'à ce que les marchés se stabilisent.
- Protocoles : Doivent examiner en urgence la sécurité des passerelles cross-chain et mettre en œuvre la redondance.
- Communauté DeFi : Cet incident souligne l'importance des audits, des défenses en couches et d'une réponse rapide en cas d'incident. #KelpDAOBridgeHacked
ETH-0,8%
ZRO-3,63%
AAVE-1,92%
DRIFT-4,33%
Voir l'original
post-image
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler