Une faille chez Kelp DAO provoque une fuite de capitaux de dizaines de milliards : deux approches du prêt DeFi s'affrontent de front

marsbitPublished on 2026-05-29Last updated on 2026-05-29

Abstract

Un exploit dans Kelp DAO a provoqué une fuite de 15 milliards de dollars sur Aave, révélant les failles du modèle de pool de liquidités partagé. L'incident a été amplifié par une décision de gouvernance augmentant le ratio d'emprunt pour l'actif compromis, exposant tous les déposants au risque. En parallèle, Morpho, avec ses marchés isolés et gérés par des experts, n'a subi qu'un impact minime. Cet événement souligne le conflit entre deux modèles de prêt DeFi : le pool communautaire (Aave) face aux marchés isolés et contrôlables (Morpho). Le second, en éliminant le risque systémique et en optimisant les taux via une utilisation du capital plus efficace, attire désormais les institutions comme Coinbase ou la Société Générale, répondant à leurs besoins de conformité et de maîtrise des risques.

Article de : Vaidik Mandloi

Compilation : Saoirse, Foresight News

Le principe de base de tous les protocoles de prêt dans le DeFi est globalement similaire : les utilisateurs déposent des stablecoins ou de l'Ethereum dans un pool de liquidités partagé, et les emprunteurs, après avoir fourni des garanties, puisent des fonds depuis ce pool. Une organisation autonome décentralisée (DAO) vote pour décider quels actifs peuvent servir de garantie et à quel ratio de prêt/garantie. C'est sur ce modèle qu'Aave s'est développé, atteignant un volume de dépôts de 500 milliards de dollars. Pendant la majeure partie de l'évolution du DeFi, ce fut le seul modèle en vigueur, et sa pertinence n'a jamais été sérieusement remise en question.

Mais le 18 avril 2026, un pirate a exploité une vulnérabilité dans le pont inter-chaînes LayerZero du projet Kelp DAO pour fabriquer des jetons rsETH d'une valeur de 292 millions de dollars. Le pirate a déposé ces faux jetons dans Aave comme garantie, empruntant ainsi de vrais Ethereum. En quelques heures à peine, le taux d'utilisation des fonds sur les principaux marchés de prêt d'Aave a atteint 100 %, signifiant que tous les fonds disponibles dans le protocole avaient été empruntés. Au cours des trois jours et demi suivants, la plateforme a subi une fuite de 15 milliards de dollars de dépôts. Finalement, Aave a dû s'associer avec diverses parties de son écosystème pour organiser un sauvetage, collectant 160 millions de dollars pour couvrir les pertes.

Bien que cette vulnérabilité trouve son origine dans le projet Kelp DAO, l'ampleur des pertes est fondamentalement due au mécanisme de gouvernance d'Aave. Dès janvier de cette année, la communauté avait voté pour augmenter le ratio de prêt/garantie du rsETH à 93 %, ne laissant qu'une marge de sécurité de 7 % pour ce type d'actif. C'est cette décision qui a déclenché l'une des plus grandes ruées bancaires de l'histoire du prêt DeFi.

Le même jour, une partie des faux jetons rsETH a également circulé vers Morpho, le deuxième plus grand protocole de prêt DeFi. Mais l'exposition au risque n'était que de 1 million de dollars, répartie sur deux petits marchés isolés et indépendants, et n'a pas provoqué de crise en chaîne.

Après une enquête approfondie sur cet incident, j'ai découvert que cette affaire va bien au-delà d'une simple attaque de sécurité.

Les différences fondamentales entre les deux modèles

Pour comprendre pourquoi Aave a perdu des dizaines de milliards de dollars tandis que Morpho en sortait presque indemne, il faut d'abord comprendre la logique de stockage et de fonctionnement des fonds dans les deux types de protocoles.

Lorsque vous déposez de l'USDC sur Aave, les fonds sont versés dans un pool global unique, utilisé pour soutenir les activités de prêt de tous les actifs approuvés par la communauté, comme l'Ethereum ou les jetons de staking. Les déposants ne peuvent pas choisir le type d'actif de garantie auquel leurs fonds sont liés ; toutes les règles sont établies par vote de la DAO. Par conséquent, lorsque le rsETH a présenté un risque d'effondrement, même les utilisateurs ordinaires qui avaient simplement déposé de l'USDC et n'avaient jamais été exposés au rsETH, ont vu leurs actifs gelés - les fonds de tout le monde se trouvent dans le même bassin de risque, un coup porté à l'un affecte tous.

Source : BingX

Ce qui est encore plus critiquable, c'est que pendant la paralysie du marché, alors que les utilisateurs ne pouvaient pas retirer leurs jetons, la gouvernance d'Aave a plutôt réduit les taux d'intérêt sur le marché de prêt d'Ethereum gelé, dans le but de protéger les emprunteurs utilisant le rsETH comme levier. Étant donné que les taux de dépôt sont directement liés aux taux d'emprunt, les déposants supportant le risque le plus faible et ayant un capital sûr, ont vu leurs revenus de dépôt se réduire encore davantage.

Dans le système de crédit traditionnel, les prêteurs à risque minimal bénéficient d'une priorité de recouvrement. Mais Aave a complètement inversé cette règle. La raison profonde est que les emprunteurs engagés dans des transactions à effet de levier sur le rsETH sont également les plus actifs dans le vote de la gouvernance communautaire. Lorsqu'un risque se matérialise, ces participants à haut risque, détenant le pouvoir décisionnel, protègent naturellement leurs propres intérêts en priorité.

Aave avait lancé fin 2025 un mécanisme d'assurance nommé Umbrella, visant à couvrir ce type de risque de créances douteuses. Les utilisateurs pouvaient miser de l'Ethereum, et en cas de créances douteuses sur le protocole, les actifs misés étaient utilisés pour indemniser. Mais après la crise de Kelp DAO, sur 23 507 mises d'aWETH, 18 922 sont entrées dans une période d'attente de retrait, près de 80 % des fonds du pool d'assurance se sont retirés en masse.

Ce mécanisme a finalement complètement échoué. L'assurance sur chaîne dépend de la participation volontaire des utilisateurs, et les fournisseurs de fonds choisiront inévitablement de se retirer lorsque le risque se concrétise - après tout, ce n'est qu'en cas de crise que leurs actifs sont confrontés à des pertes substantielles. Cela fait que ce type d'assurance existe souvent en période de calme, mais devient inefficace au moment où l'on a vraiment besoin de protection.

Le mode de fonctionnement de Morpho est complètement différent. Il abandonne le pool de liquidités partagé unique. N'importe qui peut créer des marchés de prêt isolés et indépendants, en définissant à l'avance l'actif prêté, l'actif de garantie, l'oracle de prix et le modèle de taux d'intérêt. Une fois les paramètres déployés, ils ne peuvent plus être modifiés. Pour ajuster le niveau de risque, il faut créer un nouveau marché.

Différence dans l'architecture de base entre le modèle de prêt DeFi traditionnel (représenté par Aave) et le modèle "Morphologique" de Morpho

De plus, Morpho introduit des institutions indépendantes de gestion des risques (les "Curateurs"), comme Gauntlet et Steakhouse Financial. Ces institutions créent des coffres (vaults), allouent des fonds à différents marchés en fonction de leurs propres analyses, et perçoivent des rémunérations sur la performance ; en cas de pertes, celles-ci sont limitées au coffre concerné. Gauntlet a également fourni des conseils en gestion des risques à Aave, mais dans le système d'Aave, ses avis experts étaient souvent rejetés par des détenteurs de jetons cherchant des rendements élevés. Morpho élimine ce problème à la racine.

Les coûts cachés négligés

Aave et Morpho sont actuellement les deux modèles de prêt les plus répandus dans le domaine de la cryptographie : Aave utilise un modèle de pool de liquidités partagé où tous les dépôts sont regroupés, et les règles de risque sont décidées par vote communautaire ; Morpho, quant à lui, propose un modèle de marchés isolés, où chaque ensemble de transactions de prêt est indépendant, avec une gestion des risques confiée à des institutions professionnelles.

La vulnérabilité de Kelp DAO a exposé les failles et les défauts du modèle de pool partagé. Et même en période de stabilité sans incident de sécurité, ce modèle comporte un coût caché longtemps négligé. Les trois principaux marchés sur la chaîne Ethereum d'Aave (Ethereum, USDT, USDC) représentent 89 % du volume de prêt de la plateforme. Sur ces trois marchés, le taux de dépôt est toujours inférieur de 25 % à 35 % au taux d'emprunt. Cet écart représente essentiellement les fonds dormants et inutilisés dans le pool de liquidités ; les déposants ne peuvent pas en tirer profit, tandis que les emprunteurs supportent toujours le coût total de l'emprunt.

Le mécanisme de taux basé sur l'ajustement du taux d'utilisation des fonds peut augmenter les taux lorsque le risque s'accroît, mais il ne peut pas réveiller les fonds dormants lorsque la demande de prêt est faible, laissant de nombreux actifs stagner dans le pool sans générer de revenus. Rien que pour ces trois marchés, la perte de valeur annuelle due à l'inactivité des fonds atteint 52 millions de dollars, soit près d'un quart du chiffre d'affaires annualisé trimestriel d'Aave. Même en réduisant à zéro le ratio de réserve et en supprimant les frais de plateforme, le problème des fonds dormants persiste - c'est une faiblesse inhérente à l'architecture du pool partagé.

Le modèle de taux de Morpho vise à maintenir un taux d'utilisation des fonds à 90 %, bien supérieur à l'intervalle de 60 % à 80 % d'Aave. Ce modèle peut supporter un taux d'utilisation élevé car les dépôts sur la plateforme ne sont pas réutilisés comme garantie pour d'autres prêts, évitant à la source le risque de liquidations en chaîne, et donc le besoin de réserver une grande quantité de fonds comme tampon de risque. Lorsque la demande de prêt est forte et que les fonds sont massivement empruntés, les taux augmentent automatiquement, attirant plus de déposants ; lorsque la demande de prêt est faible, les taux baissent, stimulant l'emprunt. L'ensemble du système atteint un équilibre dynamique sans nécessiter de vote communautaire.

Source : Gate.com

Les données réelles confirment également cet avantage : même après déduction des frais des curateurs, le rendement offert aux déposants par les principaux coffres USDC de Morpho reste supérieur à celui d'Aave et de Compound. Actuellement, le ratio dépôts/prêts de Morpho est de 41 %, celui d'Aave de 39 %, et l'avantage de rendement du premier, avec un volume de plusieurs milliards de dollars, profite jour après jour à tous les déposants de la plateforme.

Le choix des institutions : lequel est plus digne de confiance ?

De manière surprenante, toutes les activités de prêt d'actifs cryptographiques de Coinbase sont construites sur Morpho. Actuellement, l'encours de prêts concernés a dépassé 2 milliards de dollars, et plus de 100 millions d'utilisateurs de la plateforme bénéficient indirectement des rendements offerts par Morpho.

La grande majorité des utilisateurs ne savent même pas qu'ils utilisent un service DeFi. Coinbase n'a pas développé son propre système de prêt et n'a pas choisi d'autre plateforme, la raison principale étant que l'architecture sous-jacente de Morpho permet à la plateforme de définir ses propres paramètres de risque, de sélectionner ses partenaires de gestion des risques et de contrôler pleinement l'expérience produit de bout en bout.

Apollo Global Management, une société de gestion d'actifs mondiale gérant plus de mille milliards de dollars et possédant 30 ans d'expérience en crédit privé, a récemment signé un accord de coopération de quatre ans, prévoyant l'acquisition jusqu'à 90 millions de jetons MORPHO, soit 9 % de l'offre totale. L'institution a connecté les actifs de ses fonds tokenisés comme garantie à Morpho, confiant la gestion des coffres et les tests de résistance des marchés à Gauntlet.

Ce n'est pas tout. Anchorage Digital, la première banque crypto native à obtenir une licence fédérale aux États-Unis, a également connecté ses clients institutionnels gérant des centaines de milliards de dollars aux coffres de Morpho ; SG-FORGE, la filiale conforme de la Société Générale, est même la première banque agréée à mettre en œuvre des activités de prêt DeFi via Morpho.

Ces institutions financières traditionnelles strictement réglementées choisissent collectivement Morpho avec un besoin central hautement cohérent : le modèle de marchés isolés leur permet de satisfaire leurs propres exigences de conformité et de gestion des risques sans dépendre des décisions d'une DAO. En revanche, chez Aave, toutes les règles du marché passent inévitablement par le vote de la communauté, ce qui est totalement incompatible avec les besoins de contrôle autonome des institutions.

L'évolution de l'environnement réglementaire amplifie encore cette tendance. La loi américaine "GENIUS Act" stipule que les émetteurs de stablecoins ne peuvent pas distribuer directement des revenus financiers, ce qui signifie que les institutions de stablecoins ont besoin d'une infrastructure sous-jacente neutre pour activer les énormes volumes d'actifs dormants. Des prévisions américaines indiquent que d'ici 2028, le volume des réserves de stablecoins investies dans les bons du Trésor américain passera de 1200 milliards de dollars actuels à plus de 1000 milliards de dollars. Ces fonds colossaux ont un besoin urgent d'un socle de prêt sous-jacent permettant aux détenteurs d'actifs de contrôler eux-mêmes les risques, et Morpho est actuellement le choix le plus adapté.

Related Questions

QQuel a été l'événement déclencheur de l'incident de Kelp DAO décrit dans l'article, et quelles en ont été les conséquences majeures pour Aave ?

AL'événement déclencheur a été l'exploitation d'une vulnérabilité dans le pont cross-chain LayerZero de Kelp DAO par un pirate, qui a généré des tokens rsETH falsifiés d'une valeur de 292 millions de dollars. Ces tokens ont été déposés sur Aave comme collatéral pour emprunter de l'Ether authentique. Les conséquences majeures pour Aave ont été une utilisation à 100% de tous ses marchés de prêt principaux en quelques heures, suivie d'une fuite de capitaux de 150 milliards de dollars sur trois jours et demi. Le protocole a finalement dû organiser un sauvetage avec l'écosystème pour combler les pertes à hauteur de 160 millions de dollars.

QSelon l'article, quelle est la différence fondamentale entre le modèle de pool de liquidités partagé d'Aave et le modèle de marché isolé de Morpho ?

ALa différence fondamentale est que le modèle d'Aave repose sur un pool de liquidités unique et partagé où tous les dépôts sont regroupés pour soutenir l'ensemble des activités de prêt, les règles étant fixées par un vote de la DAO. En revanche, le modèle de Morpho repose sur des marchés de prêt isolés et indépendants. Chaque marché est créé avec ses propres paramètres (actifs de prêt, collatéraux, oracle de prix, modèle de taux) qui sont immuables après déploiement. Les risques sont ainsi contenus au sein de chaque marché spécifique et ne menacent pas l'ensemble du système.

QQuel mécanisme de gouvernance d'Aave a été identifié comme un facteur aggravant dans la crise de Kelp DAO, et pourquoi ?

ALe mécanisme de gouvernance identifié comme facteur aggravant est le vote de la communauté, qui a décidé en janvier 2026 d'augmenter le ratio de prêt sur collatéral (LTV) du rsETH à 93%, ne laissant qu'une marge de sécurité de 7%. Cet ajustement, combiné au fait que les emprunteurs utilisant le rsETH pour du trading avec effet de levier étaient également des votants actifs dans la gouvernance, a permis que des décisions profitant à ce groupe à haut risque soient prises au détriment de la sécurité globale du protocole et des intérêts des déposants plus prudents.

QL'article mentionne qu'Aave souffre d'un 'coût caché' même en période de stabilité. En quoi consiste ce coût et quelle en est la cause structurelle ?

ALe 'coût caché' désigne la perte de valeur due aux capitaux dormants ou inutilisés dans les pools de liquidités. Sur Aave, les trois principaux marchés (ETH, USDT, USDC) présentent un écart persistant de 25% à 35% entre le taux d'emprunt et le taux de dépôt. Cet écart représente des fonds inactifs dans le pool qui ne génèrent aucun rendement pour les déposants. La cause structurelle est inhérente au modèle de pool partagé et à son mécanisme de taux, qui ne peut pas réactiver efficacement ces capitaux dormants en période de faible demande d'emprunt.

QPourquoi les institutions traditionnelles comme Coinbase, Apollo Global Management et SG-FORGE choisissent-elles Morpho plutôt qu'Aave, selon l'article ?

ACes institutions choisissent Morpho principalement en raison de son modèle de marchés isolés. Ce modèle leur permet de définir leurs propres paramètres de risque, de sélectionner leurs gestionnaires de risque partenaires et de conserver un contrôle total sur leur exposition et leur conformité, sans dépendre des décisions de vote d'une DAO. Cette autonomie est essentielle pour répondre à leurs exigences réglementaires strictes et à leurs besoins de gestion des risques. La capacité de Morpho à offrir cette flexibilité et ce contrôle contraste avec le modèle de gouvernance communautaire d'Aave, qui ne convient pas aux besoins opérationnels des institutions réglementées.

Related Reads

The Value Distribution of Stablecoins

**Summary: The Value Distribution of Stablecoins** The article argues that stablecoins are evolving from mere trading tools into broader channels for dollar access. It divides the stablecoin ecosystem into four layers to analyze how value is distributed: 1. **Issuance Layer:** Mints stablecoins, holds reserve assets, and captures the spread between reserve yield and user costs (e.g., Tether, Circle). This layer currently earns the largest profit margin. 2. **Infrastructure Layer:** Connects stablecoins to the traditional financial system, handling fiat on/off-ramps, banking integration, compliance (KYC/AML), and asset management (e.g., Bridge, BVNK). This is the "unglamorous" but critical work, building the essential bridges between crypto and real-world finance. 3. **Acquiring/Distribution Layer:** Integrates stablecoins into merchant systems, manages payment flows, and provides enterprise financial software (e.g., Stripe, Coinbase). They act as the access point for businesses. 4. **Application Layer:** The end-users and businesses that ultimately use stablecoins for payments, settlements, or as a store of value. They benefit from convenience but have little pricing power. The core thesis is that while the issuance layer currently dominates profits, the often-overlooked **infrastructure layer holds significant long-term potential**. The real challenge and barrier to mass adoption is not the on-chain transfer of stablecoins (which is simple), but the complex "last mile" integration into existing business workflows, banking systems, and regulatory frameworks across different countries. Companies in this layer are currently in a "land grab" phase, investing heavily to build networks, secure bank partnerships, and establish compliance pathways. While their position is currently pressured by the profitable issuers above and distribution platforms below, the article suggests that if stablecoins become a default financial rail for businesses, the infrastructure providers who have done the hard work of integration will ultimately gain strong pricing power and become entrenched, essential players.

marsbit1h ago

The Value Distribution of Stablecoins

marsbit1h ago

The Value Distribution of Stablecoins

The Value Distribution of Stablecoins The article argues that stablecoins are evolving from a mere trading tool into a broad "dollar channel." It analyzes the industry's value chain through four layers: 1. **Issuance Layer (e.g., Tether, Circle):** The top layer that mints stablecoins, holds reserve assets, and captures the thickest interest rate spread. 2. **Infrastructure Layer (e.g., Bridge, BVNK):** Connects stablecoins to the traditional financial system, handling critical but complex "dirty work" like fiat on/off-ramps, banking integration, compliance (KYC/AML), and cross-border settlement. 3. **Acquiring/Distribution Layer (e.g., Stripe, Coinbase):** Embeds stablecoins into merchant systems, manages payment flows, and integrates with enterprise software. 4. **Application Layer:** End-users and businesses that ultimately use stablecoins for payments, settlement, or storing value. The author posits that while the issuance layer currently captures the most profit, the most overlooked and potentially critical layer is infrastructure. The core challenge for stablecoin adoption isn't the on-chain transfer (which is simple), but bridging the gap between blockchain and the real-world financial system. This involves solving practical problems for businesses: fiat conversion, reconciliation, tax handling, and user onboarding. Infrastructure companies are currently in a difficult "land-grab" phase—building networks, securing banking relationships, and achieving compliance country-by-country. They face pressure from both the profitable issuance layer above and distribution platforms below. However, the author suggests this layer is building a crucial moat. Once stablecoins become a default business rail, the infrastructure players who have done the hard work of integration may gain significant, durable value and pricing power.

链捕手1h ago

The Value Distribution of Stablecoins

链捕手1h ago

How to Do Research Well: Deliberately Practice the Real Skills That Matter

No one truly teaches you how to do research. You're often given a desk, a pre-selected problem, and vague instructions to "create something new." Consequently, many people reverse-engineer the job based on visible outputs—papers, posts, announcements—learning only how to *appear* like a researcher rather than how to *become* one. True research capability is built from stacking small, trainable skills, nearly all of which can be developed through deliberate practice. **Pick Your Own Problem:** Most researchers absorb problems from advisors or trends, lacking the underlying reasoning. Choosing a problem you genuinely care about, as John Schulman advises, leads to original work. Develop "taste" like a muscle: predict experiment outcomes, guess paper results from methods, and track which findings remain important over time. **Upgrade Your Inputs:** Relying on shared reading lists (arXiv hot lists, filtered group chats) leads to unoriginal conclusions. Undervalued old literature often holds crucial insights (e.g., MoE, LSTM, backpropagation). Richard Sutton's "The Bitter Lesson" or Claude Shannon's 1952 talk on creative thinking are more predictive than lengthy modern surveys. Breadth matters as much as depth: draw from neuroscience, mechanism design, hardware knowledge, and honest statistics. Read papers directly, especially appendices and limitations sections. **Write Everything Down:** As Paul Graham noted, writing exposes flaws in seemingly mature ideas. Writing is the cheapest defense against self-deception. Following Feynman's principle, Darwin programmatically wrote down facts contradicting his theory to combat memory bias. Maintain a detailed log of hypotheses, setups, predictions, results, and updated understandings. Reviewing past logs fosters essential humility.

marsbit4h ago

How to Do Research Well: Deliberately Practice the Real Skills That Matter

marsbit4h ago

Trading

Spot
Futures

Hot Articles

How to Buy DAO

Welcome to HTX.com! We've made purchasing DAO Maker (DAO) simple and convenient. Follow our step-by-step guide to embark on your crypto journey.Step 1: Create Your HTX AccountUse your email or phone number to sign up for a free account on HTX. Experience a hassle-free registration journey and unlock all features.Get My AccountStep 2: Go to Buy Crypto and Choose Your Payment MethodCredit/Debit Card: Use your Visa or Mastercard to buy DAO Maker (DAO) instantly.Balance: Use funds from your HTX account balance to trade seamlessly.Third Parties: We've added popular payment methods such as Google Pay and Apple Pay to enhance convenience.P2P: Trade directly with other users on HTX.Over-the-Counter (OTC): We offer tailor-made services and competitive exchange rates for traders.Step 3: Store Your DAO Maker (DAO)After purchasing your DAO Maker (DAO), store it in your HTX account. Alternatively, you can send it elsewhere via blockchain transfer or use it to trade other cryptocurrencies.Step 4: Trade DAO Maker (DAO)Easily trade DAO Maker (DAO) on HTX's spot market. Simply access your account, select your trading pair, execute your trades, and monitor in real-time. We offer a user-friendly experience for both beginners and seasoned traders.

2.4k Total ViewsPublished 2024.03.29Updated 2026.06.02

How to Buy DAO

Discussions

Welcome to the HTX Community. Here, you can stay informed about the latest platform developments and gain access to professional market insights. Users' opinions on the price of DAO (DAO) are presented below.

活动图片