Après le piratage de KelpDAO : 40 milliards de dollars d'actifs quittent LayerZero pour Chainlink, principal « bénéficiaire »

marsbitPublicado a 2026-05-19Actualizado a 2026-05-19

Resumen

À la suite du piratage d'environ 292 millions de dollars sur le pont inter-chaînes de KelpDAO en avril, une vague de migration de fonds s'est produite des infrastructures LayerZero vers le protocole interopérable CCIP de Chainlink. L'attaque, exploitant une configuration de validation "1-sur-1" vulnérable sur LayerZero, a conduit KelpDAO et plusieurs autres protocoles majeurs (comme Solv Protocol, Kraken et Lombard) à migrer leurs actifs, représentant environ 40 milliards de dollars, vers Chainlink CCIP. Cette migration reflète un changement dans la confiance du marché vers des solutions perçues comme plus sûres. Chainlink CCIP se distingue par son architecture de sécurité reposant sur un réseau oracle décentralisé et des contrôles intégrés, contrairement à la conception modulaire de LayerZero qui a exposé des risques de configuration. Les conséquences se voient aussi sur le marché : le token LINK a augmenté tandis que le ZRO de LayerZero a chuté. LayerZero a reconnu des erreurs, notamment avoir permis des configurations de validation à risque unique, et prévoit un rapport post-incident. Cette situation met en lumière l'importance cruciale des modèles de sécurité robustes et décentralisés dans les infrastructures de ponts inter-chaînes.

Depuis l'attaque du pont inter-chaînes de KelpDAO en avril dernier pour environ 292 millions de dollars, le paysage de la sécurité des infrastructures inter-chaînes connaît une restructuration intense. Selon les estimations, environ 40 milliards de dollars d'actifs ont déjà ou sont en train de migrer du protocole LayerZero vers le protocole CCIP (Cross-Chain Interoperability Protocol) de Chainlink.

L'attaque s'est produite aux premières heures du 19 avril, lorsque le pirate a appelé une fonction du contrat Endpoint V2 de LayerZero, déclenchant la libération d'environ 116 500 rsETH par le contrat de pontage de KelpDAO, d'une valeur d'environ 292 millions de dollars. Le mécanisme d'arrêt d'urgence du protocole a ensuite empêché des pertes supplémentaires d'environ 100 millions de dollars.

Après l'attaque, LayerZero a publié une déclaration indiquant que les premières analyses suggéraient que le pirate était un acteur étatique hautement sophistiqué, soupçonné d'appartenir au groupe Lazarus nord-coréen (TraderTraitor).

L'essence de la méthode d'attaque résidait dans la compromission des nœuds RPC utilisés par le réseau de validateurs décentralisé de LayerZero, combinée à une attaque DDoS forçant le système à basculer vers un nœud déjà infiltré, permettant ainsi à des messages falsifiés de passer. Le point de controverse central de l'incident est que KelpDAO utilisait à l'époque une configuration de validation unique (1-of-1), qui a été exploitée, créant un point de défaillance unique.

LayerZero a reconnu qu'il était une grave erreur d'autoriser son réseau officiel de validateurs à signer des messages pour des transactions à haute valeur avec une configuration 1/1, et a annoncé la fin de la signature de messages pour les configurations à validateur unique. KelpDAO a quant à lui souligné que cette configuration était apparue comme paramètre par défaut dans le code de déploiement de LayerZero. Quelle que soit la répartition des responsabilités, cette attaque a exposé la vulnérabilité de la vérification des messages inter-chaînes sous une configuration spécifique.

Une vague de migration s'est alors engagée. Le 6 mai, la victime, KelpDAO, a été la première à annoncer l'abandon de LayerZero, transférant entièrement les infrastructures inter-chaînes pour le rsETH vers Chainlink CCIP.

Deux jours plus tard, le protocole de jalonnement Bitcoin Solv Protocol a basculé l'infrastructure inter-chaînes pour ses tokens SolvBTC et xSolvBTC, d'une valeur totale de plus de 7 milliards de dollars, vers CCIP, couvrant toutes les liaisons supportées.

Le même jour, le protocole de réassurance décentralisée Re a également migré la solution inter-chaînes pour son token de dépôt reUSD vers CCIP, le désignant comme la solution inter-chaînes exclusive. Le protocole de prêt non-custodial Tydro figurait également parmi les premiers à migrer.

Le 14 mai, Kraken a annoncé le remplacement de LayerZero par Chainlink CCIP en tant que fournisseur exclusif de services inter-chaînes pour ses actifs cryptographiques encapsulés, y compris le bitcoin encapsulé kBTC, couvrant plusieurs blockchains comme Ink, Ethereum, Optimism. Le 16 mai, Lombard a annoncé l'abandon de LayerZero, migrant plus de 10 milliards de dollars d'actifs adossés au Bitcoin vers CCIP, en adoptant un standard de token inter-chaînes de type « burn & mint ».

Selon les données de DefiLlama, si l'on ne considère que la valeur totale actuellement bloquée (TVL) dans les principaux protocoles DeFi, la taille combinée des cinq protocoles cités dépasse 34 milliards de dollars. En ajoutant les actifs encapsulés institutionnels, le volume global de migration s'élève à environ 40 milliards de dollars.

Coinbase avait, elle, choisi dès décembre 2025 CCIP comme fournisseur exclusif d'interopérabilité pour tous ses actifs encapsulés, couvrant des actifs comme cbBTC, cbETH, cbDOGE, cbLTC, cbADA et cbXRP, pour une capitalisation totale d'environ 70 milliards de dollars à l'époque. En janvier 2024, Circle avait également intégré CCIP pour supporter les transferts multi-chaînes de l'USDC.

La réaction du marché à cette migration de confiance s'est directement reflétée dans les cours des tokens.

Selon les données de CoinMarketCap, le cours de LINK a augmenté de 2,73% sur les 30 derniers jours, s'établissant à 9,6 dollars, avec une capitalisation de 69,8 milliards de dollars, se maintenant fermement à la 16ème place du marché crypto. En revanche, sur la même période, ZRO a chuté de 22,63%, à 1,34 dollar, avec une capitalisation de 4,34 milliards de dollars, glissant à la 92ème place. LayerZero fait également face à la pression supplémentaire du déblocage le 20 mai de plus de 25,71 millions de tokens ZRO, d'une valeur d'environ 34,45 millions de dollars, représentant 5,07% de l'offre en circulation.

Les données Dune montrent que le réseau LayerZero a enregistré une sortie nette d'environ 20,1 milliards de dollars au cours des 30 derniers jours.

Derrière cet afflux massif de protocoles, se trouve une différence significative dans l'architecture de sécurité entre Chainlink CCIP et LayerZero. Chainlink avait annoncé en avril 2024 l'entrée en phase de disponibilité générale de CCIP, supportant des blockchains comme Arbitrum, Base, BNB Chain, Ethereum.

Chainlink CCIP est profondément intégré à son réseau de oracles décentralisés, formant une couche de consensus hors-chaîne composée de plusieurs opérateurs de nœuds indépendants qui observent, vérifient et rapportent les événements inter-chaînes, le tout complété par un réseau de gestion des risques indépendant fournissant une surveillance et une protection supplémentaires. Son mécanisme de transfert de tokens intègre des fonctions telles que la limitation de débit et les mises à niveau avec période de blocage, formant un modèle de sécurité en profondeur.

Les données Dune indiquent que le volume cumulé de transferts de tokens inter-chaînes via Chainlink CCIP a dépassé les 20 milliards de dollars. Parmi ceux-ci, les stablecoins décentralisés GHO et USDC représentent les plus grandes parts, avec respectivement 22,4% et 20,2%, soit environ 5,31 et 4,81 milliards de dollars.

En comparaison, LayerZero adopte une architecture hautement modulaire à cinq couches, séparant complètement l'interface, la validation et l'exécution, permettant aux développeurs de composer leur propre réseau de validation décentralisé et de configurer les seuils de validation. Cette conception offre une grande flexibilité, mais exige également des applications qu'elles choisissent et maintiennent activement leur configuration de sécurité.

L'incident de KelpDAO a mis en lumière le défaut fatal de la configuration à validateur unique. À l'époque, les protocoles ayant opté pour la configuration 1/1 représentaient jusqu'à 47%, ce qui a poussé de nombreux projets à se tourner rapidement vers CCIP, dont l'option par défaut est la validation décentralisée et qui offre des contrôles de sécurité plus complets.

Le 9 mai, LayerZero a publié des excuses, reconnaissant avoir mal géré ses communications au cours des trois dernières semaines, affirmant qu'il aurait fallu expliquer la situation plus directement plutôt que de privilégier la finalisation d'un rapport d'analyse post-incident.

LayerZero a souligné que le protocole lui-même n'avait pas été affecté, mais que les sources de données RPC internes utilisées par le DVN (Decentralized Verifier Network) de LayerZero Labs avaient été compromises, tandis que des fournisseurs RPC externes subissaient des attaques DDoS. Autoriser le DVN de Labs à servir des transactions à haute valeur avec une configuration 1/1 était une grave erreur. L'entreprise publiera bientôt un rapport d'analyse post-incident officiel en collaboration avec des partenaires de sécurité externes.

Preguntas relacionadas

QQuel est l'événement déclencheur de la migration massive d'actifs décrite dans l'article, et quelle en est la valeur estimée ?

ALe déclencheur est l'attaque du 19 avril contre le pont cross-chain de KelpDAO, via LayerZero, qui a entraîné une perte d'environ 292 millions de dollars. Suite à cela, on estime qu'environ 40 milliards de dollars d'actifs migrent ou ont migré de LayerZero vers le protocole CCIP de Chainlink.

QExpliquez brièvement le défaut de sécurité principal exploité lors de l'attaque de KelpDAO.

ALe défaut principal était l'utilisation par KelpDAO d'une configuration de validation '1-of-1' (un seul validateur). Les attaquants ont corrompu un nœud RPC utilisé par le réseau de validateurs décentralisés de LayerZero et ont lancé une attaque DDoS pour forcer le système à basculer sur ce nœud compromis, permettant ainsi à des messages falsifiés d'être validés, ce qui a créé un point de défaillance unique.

QQuelles sont les principales différences de conception en matière de sécurité entre Chainlink CCIP et LayerZero, selon l'article ?

AChainlink CCIP s'appuie par défaut sur un réseau décentralisé de nœuds oracle pour observer, valider et rapporter les événements cross-chain, avec des fonctions intégrées comme la limitation de débit et le verrouillage temporel pour les mises à jour. LayerZero offre une architecture modulaire plus flexible qui sépare les interfaces, la validation et l'exécution, permettant aux développeurs de configurer eux-mêmes leur réseau de validation et son seuil, mais les expose à des risques en cas de mauvaise configuration (comme le modèle 1/1).

QNommez trois protocoles ou entreprises qui ont annoncé migrer de LayerZero vers Chainlink CCIP après l'attaque.

A1. KelpDAO (le premier à migrer). 2. Solv Protocol (pour SolvBTC et xSolvBTC). 3. Kraken (pour ses actifs encapsulés comme le kBTC). D'autres mentionnés sont Re, Tydro et Lombard.

QQuel a été l'impact du piratage et de la migration sur les cours des jetons natifs LINK (Chainlink) et ZRO (LayerZero) ?

ASur les 30 jours suivant l'article, le jeton LINK de Chainlink a augmenté de 2,73%, se négociant autour de 9,6 dollars. En revanche, le jeton ZRO de LayerZero a chuté de 22,63%, tombant à environ 1,34 dollar, et a également fait face à la pression supplémentaire d'un déblocage important de jetons prévu le 20 mai.

Lecturas Relacionadas

Los 43 minutos de Trump: la narrativa del hombre fuerte se descontrola y la guerra mediática se intensifica

**Resumen del artículo en español:** Tras más de una semana sin aparecer en público, el presidente Donald Trump celebró una conferencia de prensa de 43 minutos que se alejó de los temas centrales (su salud, la acción militar en Irán, las fracturas en su partido) y derivó en un espectáculo político errático y lleno de quejas. La intervención comenzó hablando extensamente sobre la renovación de un estanque reflejante, comparó el tamaño de sus mítines con los de Martin Luther King, atacó a ciudades estadounidenses y a sus adversarios políticos, y culminó con un ataque personal a una periodista de CNN, a quien criticó por "nunca sonreír" y tener "odio en los ojos". El artículo subraya dos dimensiones clave. Primero, revela un estado presidencial que parece fuera de control, defensivo y volátil, evidenciado por el abrupto final del acto y el rápido desalojo del lugar por su equipo. Segundo, analiza cambios institucionales: Trump firmó una orden ejecutiva que elimina protecciones laborales para miles de altos funcionarios federales, priorizando la lealtad política sobre la experiencia y la independencia. El texto amplía el análisis al panorama mediático, señalando cómo la presión política y los intereses comerciales están erosionando la independencia periodística, citando el caso de la destitución de un veterano periodista en la CBS. Argumenta que, ante la captura de los grandes medios, el periodismo independiente se vuelve crucial para mantener los hechos. El autor hace un llamado a apoyar económicamente a las voces independientes como forma de resistencia, enfatizando que el ataque de Trump a la prensa es un ataque al derecho del público a estar informado. El artículo concluye notando que, el mismo día de este episodio, la Cámara de Representantes (con el voto a favor de cuatro republicanos) aprobó una resolución para poner fin a la guerra en Irán, mostrando grietas en su partido y sugiriendo que su comportamiento extremo está empezando a alienar a sus propios aliados.

marsbitHace 2 hora(s)

Los 43 minutos de Trump: la narrativa del hombre fuerte se descontrola y la guerra mediática se intensifica

marsbitHace 2 hora(s)

El giro global de a16z: El capital riesgo se está convirtiendo en el "impulsor" de la alianza tecnológica estadounidense

En a16z, creemos que la mejor oportunidad que puede ofrecer una sociedad es dar a sus ciudadanos una posibilidad. Creemos firmemente que Estados Unidos y sus aliados lo hacen de manera más constante y exitosa que cualquier otro lugar del mundo. Hoy, con las naciones reconstruyendo, rearmándose y replanteando su participación en la competencia global, tenemos la oportunidad de transmitir ese regalo. Nuestra estrategia global evoluciona más allá de simplemente buscar proyectos en el extranjero. Nos estamos integrando en un marco más amplio de competencia tecnológica y cooperación entre aliados. La innovación ya no es solo una cuestión comercial, sino que es crucial para la seguridad nacional, la capacidad industrial y la competencia internacional. Anunciamos nuevos planes globales: establecer cooperación tecnológica con aliados en áreas clave como IA, robótica, defensa moderna, ciberseguridad y resiliencia de la cadena de suministro. Anne Neuberger, nueva socia responsable de asuntos globales, liderará esta labor, aportando su vasta experiencia gubernamental en seguridad y tecnologías emergentes. También ayudaremos a nuestras empresas en etapa de crecimiento a expandirse internacionalmente, aprovechando la poderosa red de contactos de a16z, desde líderes políticos hasta grandes compradores. Además, buscaremos nuevas asociaciones estratégicas en el extranjero, renombrando nuestro equipo de relaciones con inversores como Equipo de Socios Globales. Nuestro trabajo fundamental sigue siendo invertir en las mejores empresas tecnológicas donde sea que las encontremos, con más de 100 inversiones internacionales realizadas. Nuestra misión siempre ha sido ayudar a los fundadores a construir empresas excepcionales. Hoy, esa misión adquiere un nuevo significado: no solo ayudar a los fundadores, sino también a Estados Unidos y sus aliados. Estamos respondiendo a ese llamado.

marsbitHace 4 hora(s)

El giro global de a16z: El capital riesgo se está convirtiendo en el "impulsor" de la alianza tecnológica estadounidense

marsbitHace 4 hora(s)

Trading

Spot
Futuros

Artículos destacados

Cómo comprar LINK

¡Bienvenido a HTX.com! Hemos hecho que comprar ChainLink (LINK) sea simple y conveniente. Sigue nuestra guía paso a paso para iniciar tu viaje de criptos.Paso 1: crea tu cuenta HTXUtiliza tu correo electrónico o número de teléfono para registrarte y obtener una cuenta gratuita en HTX. Experimenta un proceso de registro sin complicaciones y desbloquea todas las funciones.Obtener mi cuentaPaso 2: ve a Comprar cripto y elige tu método de pagoTarjeta de crédito/débito: usa tu Visa o Mastercard para comprar ChainLink (LINK) al instante.Saldo: utiliza fondos del saldo de tu cuenta HTX para tradear sin problemas.Terceros: hemos agregado métodos de pago populares como Google Pay y Apple Pay para mejorar la comodidad.P2P: tradear directamente con otros usuarios en HTX.Over-the-Counter (OTC): ofrecemos servicios personalizados y tipos de cambio competitivos para los traders.Paso 3: guarda tu ChainLink (LINK)Después de comprar tu ChainLink (LINK), guárdalo en tu cuenta HTX. Alternativamente, puedes enviarlo a otro lugar mediante transferencia blockchain o utilizarlo para tradear otras criptomonedas.Paso 4: tradear ChainLink (LINK)Tradear fácilmente con ChainLink (LINK) en HTX's mercado spot. Simplemente accede a tu cuenta, selecciona tu par de trading, ejecuta tus trades y monitorea en tiempo real. Ofrecemos una experiencia fácil de usar tanto para principiantes como para traders experimentados.

1.1k Vistas totalesPublicado en 2024.12.13Actualizado en 2026.06.02

Cómo comprar LINK

Discusiones

Bienvenido a la comunidad de HTX. Aquí puedes mantenerte informado sobre los últimos desarrollos de la plataforma y acceder a análisis profesionales del mercado. A continuación se presentan las opiniones de los usuarios sobre el precio de LINK (LINK).

活动图片