Après le piratage de KelpDAO : 40 milliards de dollars d'actifs quittent LayerZero pour Chainlink, principal « bénéficiaire »

marsbitPublié le 2026-05-19Dernière mise à jour le 2026-05-19

Résumé

À la suite du piratage d'environ 292 millions de dollars sur le pont inter-chaînes de KelpDAO en avril, une vague de migration de fonds s'est produite des infrastructures LayerZero vers le protocole interopérable CCIP de Chainlink. L'attaque, exploitant une configuration de validation "1-sur-1" vulnérable sur LayerZero, a conduit KelpDAO et plusieurs autres protocoles majeurs (comme Solv Protocol, Kraken et Lombard) à migrer leurs actifs, représentant environ 40 milliards de dollars, vers Chainlink CCIP. Cette migration reflète un changement dans la confiance du marché vers des solutions perçues comme plus sûres. Chainlink CCIP se distingue par son architecture de sécurité reposant sur un réseau oracle décentralisé et des contrôles intégrés, contrairement à la conception modulaire de LayerZero qui a exposé des risques de configuration. Les conséquences se voient aussi sur le marché : le token LINK a augmenté tandis que le ZRO de LayerZero a chuté. LayerZero a reconnu des erreurs, notamment avoir permis des configurations de validation à risque unique, et prévoit un rapport post-incident. Cette situation met en lumière l'importance cruciale des modèles de sécurité robustes et décentralisés dans les infrastructures de ponts inter-chaînes.

Depuis l'attaque du pont inter-chaînes de KelpDAO en avril dernier pour environ 292 millions de dollars, le paysage de la sécurité des infrastructures inter-chaînes connaît une restructuration intense. Selon les estimations, environ 40 milliards de dollars d'actifs ont déjà ou sont en train de migrer du protocole LayerZero vers le protocole CCIP (Cross-Chain Interoperability Protocol) de Chainlink.

L'attaque s'est produite aux premières heures du 19 avril, lorsque le pirate a appelé une fonction du contrat Endpoint V2 de LayerZero, déclenchant la libération d'environ 116 500 rsETH par le contrat de pontage de KelpDAO, d'une valeur d'environ 292 millions de dollars. Le mécanisme d'arrêt d'urgence du protocole a ensuite empêché des pertes supplémentaires d'environ 100 millions de dollars.

Après l'attaque, LayerZero a publié une déclaration indiquant que les premières analyses suggéraient que le pirate était un acteur étatique hautement sophistiqué, soupçonné d'appartenir au groupe Lazarus nord-coréen (TraderTraitor).

L'essence de la méthode d'attaque résidait dans la compromission des nœuds RPC utilisés par le réseau de validateurs décentralisé de LayerZero, combinée à une attaque DDoS forçant le système à basculer vers un nœud déjà infiltré, permettant ainsi à des messages falsifiés de passer. Le point de controverse central de l'incident est que KelpDAO utilisait à l'époque une configuration de validation unique (1-of-1), qui a été exploitée, créant un point de défaillance unique.

LayerZero a reconnu qu'il était une grave erreur d'autoriser son réseau officiel de validateurs à signer des messages pour des transactions à haute valeur avec une configuration 1/1, et a annoncé la fin de la signature de messages pour les configurations à validateur unique. KelpDAO a quant à lui souligné que cette configuration était apparue comme paramètre par défaut dans le code de déploiement de LayerZero. Quelle que soit la répartition des responsabilités, cette attaque a exposé la vulnérabilité de la vérification des messages inter-chaînes sous une configuration spécifique.

Une vague de migration s'est alors engagée. Le 6 mai, la victime, KelpDAO, a été la première à annoncer l'abandon de LayerZero, transférant entièrement les infrastructures inter-chaînes pour le rsETH vers Chainlink CCIP.

Deux jours plus tard, le protocole de jalonnement Bitcoin Solv Protocol a basculé l'infrastructure inter-chaînes pour ses tokens SolvBTC et xSolvBTC, d'une valeur totale de plus de 7 milliards de dollars, vers CCIP, couvrant toutes les liaisons supportées.

Le même jour, le protocole de réassurance décentralisée Re a également migré la solution inter-chaînes pour son token de dépôt reUSD vers CCIP, le désignant comme la solution inter-chaînes exclusive. Le protocole de prêt non-custodial Tydro figurait également parmi les premiers à migrer.

Le 14 mai, Kraken a annoncé le remplacement de LayerZero par Chainlink CCIP en tant que fournisseur exclusif de services inter-chaînes pour ses actifs cryptographiques encapsulés, y compris le bitcoin encapsulé kBTC, couvrant plusieurs blockchains comme Ink, Ethereum, Optimism. Le 16 mai, Lombard a annoncé l'abandon de LayerZero, migrant plus de 10 milliards de dollars d'actifs adossés au Bitcoin vers CCIP, en adoptant un standard de token inter-chaînes de type « burn & mint ».

Selon les données de DefiLlama, si l'on ne considère que la valeur totale actuellement bloquée (TVL) dans les principaux protocoles DeFi, la taille combinée des cinq protocoles cités dépasse 34 milliards de dollars. En ajoutant les actifs encapsulés institutionnels, le volume global de migration s'élève à environ 40 milliards de dollars.

Coinbase avait, elle, choisi dès décembre 2025 CCIP comme fournisseur exclusif d'interopérabilité pour tous ses actifs encapsulés, couvrant des actifs comme cbBTC, cbETH, cbDOGE, cbLTC, cbADA et cbXRP, pour une capitalisation totale d'environ 70 milliards de dollars à l'époque. En janvier 2024, Circle avait également intégré CCIP pour supporter les transferts multi-chaînes de l'USDC.

La réaction du marché à cette migration de confiance s'est directement reflétée dans les cours des tokens.

Selon les données de CoinMarketCap, le cours de LINK a augmenté de 2,73% sur les 30 derniers jours, s'établissant à 9,6 dollars, avec une capitalisation de 69,8 milliards de dollars, se maintenant fermement à la 16ème place du marché crypto. En revanche, sur la même période, ZRO a chuté de 22,63%, à 1,34 dollar, avec une capitalisation de 4,34 milliards de dollars, glissant à la 92ème place. LayerZero fait également face à la pression supplémentaire du déblocage le 20 mai de plus de 25,71 millions de tokens ZRO, d'une valeur d'environ 34,45 millions de dollars, représentant 5,07% de l'offre en circulation.

Les données Dune montrent que le réseau LayerZero a enregistré une sortie nette d'environ 20,1 milliards de dollars au cours des 30 derniers jours.

Derrière cet afflux massif de protocoles, se trouve une différence significative dans l'architecture de sécurité entre Chainlink CCIP et LayerZero. Chainlink avait annoncé en avril 2024 l'entrée en phase de disponibilité générale de CCIP, supportant des blockchains comme Arbitrum, Base, BNB Chain, Ethereum.

Chainlink CCIP est profondément intégré à son réseau de oracles décentralisés, formant une couche de consensus hors-chaîne composée de plusieurs opérateurs de nœuds indépendants qui observent, vérifient et rapportent les événements inter-chaînes, le tout complété par un réseau de gestion des risques indépendant fournissant une surveillance et une protection supplémentaires. Son mécanisme de transfert de tokens intègre des fonctions telles que la limitation de débit et les mises à niveau avec période de blocage, formant un modèle de sécurité en profondeur.

Les données Dune indiquent que le volume cumulé de transferts de tokens inter-chaînes via Chainlink CCIP a dépassé les 20 milliards de dollars. Parmi ceux-ci, les stablecoins décentralisés GHO et USDC représentent les plus grandes parts, avec respectivement 22,4% et 20,2%, soit environ 5,31 et 4,81 milliards de dollars.

En comparaison, LayerZero adopte une architecture hautement modulaire à cinq couches, séparant complètement l'interface, la validation et l'exécution, permettant aux développeurs de composer leur propre réseau de validation décentralisé et de configurer les seuils de validation. Cette conception offre une grande flexibilité, mais exige également des applications qu'elles choisissent et maintiennent activement leur configuration de sécurité.

L'incident de KelpDAO a mis en lumière le défaut fatal de la configuration à validateur unique. À l'époque, les protocoles ayant opté pour la configuration 1/1 représentaient jusqu'à 47%, ce qui a poussé de nombreux projets à se tourner rapidement vers CCIP, dont l'option par défaut est la validation décentralisée et qui offre des contrôles de sécurité plus complets.

Le 9 mai, LayerZero a publié des excuses, reconnaissant avoir mal géré ses communications au cours des trois dernières semaines, affirmant qu'il aurait fallu expliquer la situation plus directement plutôt que de privilégier la finalisation d'un rapport d'analyse post-incident.

LayerZero a souligné que le protocole lui-même n'avait pas été affecté, mais que les sources de données RPC internes utilisées par le DVN (Decentralized Verifier Network) de LayerZero Labs avaient été compromises, tandis que des fournisseurs RPC externes subissaient des attaques DDoS. Autoriser le DVN de Labs à servir des transactions à haute valeur avec une configuration 1/1 était une grave erreur. L'entreprise publiera bientôt un rapport d'analyse post-incident officiel en collaboration avec des partenaires de sécurité externes.

Questions liées

QQuel est l'événement déclencheur de la migration massive d'actifs décrite dans l'article, et quelle en est la valeur estimée ?

ALe déclencheur est l'attaque du 19 avril contre le pont cross-chain de KelpDAO, via LayerZero, qui a entraîné une perte d'environ 292 millions de dollars. Suite à cela, on estime qu'environ 40 milliards de dollars d'actifs migrent ou ont migré de LayerZero vers le protocole CCIP de Chainlink.

QExpliquez brièvement le défaut de sécurité principal exploité lors de l'attaque de KelpDAO.

ALe défaut principal était l'utilisation par KelpDAO d'une configuration de validation '1-of-1' (un seul validateur). Les attaquants ont corrompu un nœud RPC utilisé par le réseau de validateurs décentralisés de LayerZero et ont lancé une attaque DDoS pour forcer le système à basculer sur ce nœud compromis, permettant ainsi à des messages falsifiés d'être validés, ce qui a créé un point de défaillance unique.

QQuelles sont les principales différences de conception en matière de sécurité entre Chainlink CCIP et LayerZero, selon l'article ?

AChainlink CCIP s'appuie par défaut sur un réseau décentralisé de nœuds oracle pour observer, valider et rapporter les événements cross-chain, avec des fonctions intégrées comme la limitation de débit et le verrouillage temporel pour les mises à jour. LayerZero offre une architecture modulaire plus flexible qui sépare les interfaces, la validation et l'exécution, permettant aux développeurs de configurer eux-mêmes leur réseau de validation et son seuil, mais les expose à des risques en cas de mauvaise configuration (comme le modèle 1/1).

QNommez trois protocoles ou entreprises qui ont annoncé migrer de LayerZero vers Chainlink CCIP après l'attaque.

A1. KelpDAO (le premier à migrer). 2. Solv Protocol (pour SolvBTC et xSolvBTC). 3. Kraken (pour ses actifs encapsulés comme le kBTC). D'autres mentionnés sont Re, Tydro et Lombard.

QQuel a été l'impact du piratage et de la migration sur les cours des jetons natifs LINK (Chainlink) et ZRO (LayerZero) ?

ASur les 30 jours suivant l'article, le jeton LINK de Chainlink a augmenté de 2,73%, se négociant autour de 9,6 dollars. En revanche, le jeton ZRO de LayerZero a chuté de 22,63%, tombant à environ 1,34 dollar, et a également fait face à la pression supplémentaire d'un déblocage important de jetons prévu le 20 mai.

Lectures associées

Kalshi, MTS et les ambitions d'a16z

Les marchés prédictifs, représentés par Kalshi, émergent comme un domaine clé en 2025, attirant fonds d'investissement, acteurs de la cryptomonnaie et médias. Leur importance dépasse la simple spéculation. Leur évolution conceptuelle remonte à Hayek (l'utilisation de la connaissance dans la société) et à Robin Hanson (mécanisme LMSR pour inciter à la révélation d'informations), avec l'idée utopique d'une « futarchie ». L'intérêt de a16z, qui a investi dans Kalshi (évalué à 220 milliards de dollars), va au-delà du modèle économique. Leur thèse centrale est que les marchés prédictifs offrent un « sentiment de présence » et une forme d'« anti-cynisme » dans un monde moderne où les individus se sentent déconnectés. En pariant sur des événements mondiaux, l'utilisateur devient un « observateur superlatif », investi et influençant la perception collective. Cela s'inscrit dans la vision de « nouveaux médias » de a16z : un écosystème médiatique complet et rapide qui « s'approprie la timeline », comme le démontre MTS (Monitoring The Situation), un média en continu sur Twitter. Kalshi ajoute à ce dispositif une autorité unique car ses prix reflètent des paris en argent réel, lui conférant un pouvoir de « distorsion de la réalité » pour définir la vérité et l'importance des événements. C'est ce pouvoir, rarement détenu par une entreprise privée, qui justifierait sa valorisation faramineuse et en ferait une pièce maîtresse de l'empire médiatique de a16z.

链捕手Il y a 1 mins

Kalshi, MTS et les ambitions d'a16z

链捕手Il y a 1 mins

Comprendre la réalité du commerce, des paiements et des infrastructures des Agents

**Interprétation de la réalité des agents, des paiements et des infrastructures commerciales** Au cours de l'année passée, l'auteur a travaillé sur l'infrastructure de l'économie des agents, interagissant avec Stripe, Visa, Coinbase, Google et des dizaines de startups. La conclusion est claire : il n'existe pas encore de demande réelle, et les startups font face à des problèmes structurels. Stripe a enregistré peu de transactions d'agents malgré un fort intérêt. Visa impose des seuils de revenus et des processus KYC extrêmement restrictifs, accessibles uniquement aux géants comme Amazon. Les chiffres d'utilisation des agents sur la blockchain (comme via le protocole x402) sont largement gonflés par des transactions de test. **Agent vs Commerçant** : L'expérience d'achat par agent (IA) est souvent inférieure au commerce électronique traditionnel pour les achats visuels (vêtements, électronique). L'interface conversationnelle est un recul par rapport aux interfaces riches. La demande actuelle des marchands est défensive : ils veulent être "trouvables" par les agents par crainte de rater une future tendance. Les cas d'usage convaincants sont limités (commande de nourriture, navigation dans des interfaces complexes), mais nécessitent une distribution de masse détenue par les géants. **Agent vs API** : Les développeurs utilisent déjà massivement des API (calcul, données). Le problème du coût des micro-transactions est souvent résolu par du prépaiement. Le véritable obstacle est que les grands fournisseurs SaaS privilégient les contrats enterprise. Les opportunités pour les nouveaux systèmes de paiement (comme les stablecoins) se situent dans la longue traîne des services, un marché plus restreint. **Agent vs Agent** : Ce modèle est encore théorique, sans volume significatif. Il impliquerait des transactions ultra-rapides entre entités non humaines, avec des montants variables et des règlements multipartites. C'est un pari à long terme sur une infrastructure dédiée, mais ce n'est pas le marché actuel. **Agent vs Finance** : C'est la seule catégorie avec une demande existante et une volonté de payer. Intégrer l'IA dans les workflows financiers existants (gestion de portefeuille, DeFi) est une évolution naturelle et crée de nouvelles capacités. Cependant, la concurrence est rude face aux institutions établies, régulées et bien connectées. **Le véritable enjeu** : Les grandes entreprises construisent par stratégie défensive et ont les moyens d'attendre. Pour les startups, il est crucial de se concentrer sur le marché actuel. Le problème fondamental n'est pas le paiement, mais la **coordination** entre agents et humains : vérifier le travail, s'accorder sur les résultats, puis régler. Le paiement n'est qu'une partie de la solution de coordination. Ce sont les entreprises qui résoudront le problème de la coordination à grande échelle qui domineront, en intégrant le paiement, et non l'inverse. L'expérience de l'auteur l'a conduit vers un autre segment de marché, actif, en croissance et encore mal desservi, en dehors de ces quatre catégories.

marsbitIl y a 3 mins

Comprendre la réalité du commerce, des paiements et des infrastructures des Agents

marsbitIl y a 3 mins

Wall Street connaît sa pire chute depuis 2025, la réévaluation des valorisations des actions technologiques déclenchée par trois catalyseurs

Le marché boursier américain a subi son pire effondrement depuis 2025 le 5 juin, avec le Nasdaq chutant de 4,18 %. Trois facteurs principaux ont déclenché cette vente massive, en particulier dans les actions technologiques. Premièrement, les perspectives trimestrielles de Broadcom concernant ses revenus liés aux puces IA, bien qu'en forte croissance, ont été inférieures aux attentes les plus optimistes. Cela a semé le doute sur le rythme de croissance exponentielle de l'IA, conduisant à une forte correction dans tout le secteur des semi-conducteurs. Deuxièmement, des données sur l'emploi américain bien plus solides que prévu ont renforcé les craintes que la Réserve fédérale (Fed) ne se contente pas de reporter les baisses de taux, mais pourrait même envisager de les augmenter. Cette hausse des taux d'intérêt pèse sur la valorisation des actions de croissance. Troisièmement, l'ombre persistante de l'inflation, alimentée par la guerre en Iran et des prix du pétrole élevés, limite la marge de manœuvre de la Fed. Ces trois éléments combinés ont ébranlé simultanément les récits de "croissance illimitée de l'IA", de "politique monétaire accommodante" et d'"inflation maîtrisée". Il s'agit davantage d'une réévaluation sévère des valorisations que d'un effondrement du récit de l'IA. Les prochaines décisions de la Fed, les résultats des entreprises technologiques et l'évolution de la situation géopolitique seront déterminants pour la suite du marché.

marsbitIl y a 4 h

Wall Street connaît sa pire chute depuis 2025, la réévaluation des valorisations des actions technologiques déclenchée par trois catalyseurs

marsbitIl y a 4 h

Du Madison Square Garden à Kalshi : les marchés prédictifs font irruption dans les Finales NBA

**De Madison Square Garden à Kalshi : Les marchés de prédiction font irruption dans les finales NBA** Les Knicks de New York, menant 2-0 en finale NBA contre les Spurs, ont déclenché une ferveur historique. Cette série, l'une des plus chères à voir en direct, voit également l'émergence des marchés de prédiction comme acteurs majeurs. Des plateformes comme Kalshi (partenaire officiel du Madison Square Garden) et Polymarket ont enregistré des volumes de transactions énormes sur l'issue des finales. Leur influence dépasse le monde en ligne. Un bar new-yorkais, The Jeffrey, a utilisé un contrat Kalshi pour couvrir le risque d'une promotion "consommation gratuite si les Knicks gagnent", montrant l'utilité de ces marchés comme outils de gestion de risque pour les entreprises. Cette approche rappelle celle de "Mattress Mack", qui utilisait les paris sportifs traditionnels pour couvrir des promotions similaires. Cependant, les marchés de prédiction étendent les possibilités en proposant des contrats sur des événements très variés (présence de célébrités, données précises...), accessibles dans plus d'États américains et à des utilisateurs plus jeunes que les paris sportifs classiques, ce qui soulève des questions réglementaires. La NBA adopte une position prudente. Si elle discute de cadres de régulation avec les autorités, elle permet à des joueurs comme Giannis Antetokounmpo d'investir symboliquement dans Kalshi. Cependant, de nombreux fans expriment, notamment sur Reddit, des craintes concernant l'intégrité du jeu et les conflits d'intérêts potentiels. Les finales NBA servent ainsi de test crucial pour l'avenir des marchés de prédiction dans le sport professionnel.

marsbitIl y a 6 h

Du Madison Square Garden à Kalshi : les marchés prédictifs font irruption dans les Finales NBA

marsbitIl y a 6 h

Trading

Spot
Futures

Articles tendance

Comment acheter LINK

Bienvenue sur HTX.com ! Nous vous permettons d'acheter ChainLink (LINK) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément ChainLink (LINK).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos ChainLink (LINK)Après avoir acheté vos ChainLink (LINK), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des ChainLink (LINK)Tradez facilement ChainLink (LINK) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

904 vues totalesPublié le 2024.12.13Mis à jour le 2026.06.02

Comment acheter LINK

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de LINK (LINK) sont présentées ci-dessous.

活动图片