Une faille chez Kelp DAO provoque une fuite de capitaux de dizaines de milliards : deux approches du prêt DeFi s'affrontent de front

marsbitPublié le 2026-05-29Dernière mise à jour le 2026-05-29

Résumé

Un exploit dans Kelp DAO a provoqué une fuite de 15 milliards de dollars sur Aave, révélant les failles du modèle de pool de liquidités partagé. L'incident a été amplifié par une décision de gouvernance augmentant le ratio d'emprunt pour l'actif compromis, exposant tous les déposants au risque. En parallèle, Morpho, avec ses marchés isolés et gérés par des experts, n'a subi qu'un impact minime. Cet événement souligne le conflit entre deux modèles de prêt DeFi : le pool communautaire (Aave) face aux marchés isolés et contrôlables (Morpho). Le second, en éliminant le risque systémique et en optimisant les taux via une utilisation du capital plus efficace, attire désormais les institutions comme Coinbase ou la Société Générale, répondant à leurs besoins de conformité et de maîtrise des risques.

Article de : Vaidik Mandloi

Compilation : Saoirse, Foresight News

Le principe de base de tous les protocoles de prêt dans le DeFi est globalement similaire : les utilisateurs déposent des stablecoins ou de l'Ethereum dans un pool de liquidités partagé, et les emprunteurs, après avoir fourni des garanties, puisent des fonds depuis ce pool. Une organisation autonome décentralisée (DAO) vote pour décider quels actifs peuvent servir de garantie et à quel ratio de prêt/garantie. C'est sur ce modèle qu'Aave s'est développé, atteignant un volume de dépôts de 500 milliards de dollars. Pendant la majeure partie de l'évolution du DeFi, ce fut le seul modèle en vigueur, et sa pertinence n'a jamais été sérieusement remise en question.

Mais le 18 avril 2026, un pirate a exploité une vulnérabilité dans le pont inter-chaînes LayerZero du projet Kelp DAO pour fabriquer des jetons rsETH d'une valeur de 292 millions de dollars. Le pirate a déposé ces faux jetons dans Aave comme garantie, empruntant ainsi de vrais Ethereum. En quelques heures à peine, le taux d'utilisation des fonds sur les principaux marchés de prêt d'Aave a atteint 100 %, signifiant que tous les fonds disponibles dans le protocole avaient été empruntés. Au cours des trois jours et demi suivants, la plateforme a subi une fuite de 15 milliards de dollars de dépôts. Finalement, Aave a dû s'associer avec diverses parties de son écosystème pour organiser un sauvetage, collectant 160 millions de dollars pour couvrir les pertes.

Bien que cette vulnérabilité trouve son origine dans le projet Kelp DAO, l'ampleur des pertes est fondamentalement due au mécanisme de gouvernance d'Aave. Dès janvier de cette année, la communauté avait voté pour augmenter le ratio de prêt/garantie du rsETH à 93 %, ne laissant qu'une marge de sécurité de 7 % pour ce type d'actif. C'est cette décision qui a déclenché l'une des plus grandes ruées bancaires de l'histoire du prêt DeFi.

Le même jour, une partie des faux jetons rsETH a également circulé vers Morpho, le deuxième plus grand protocole de prêt DeFi. Mais l'exposition au risque n'était que de 1 million de dollars, répartie sur deux petits marchés isolés et indépendants, et n'a pas provoqué de crise en chaîne.

Après une enquête approfondie sur cet incident, j'ai découvert que cette affaire va bien au-delà d'une simple attaque de sécurité.

Les différences fondamentales entre les deux modèles

Pour comprendre pourquoi Aave a perdu des dizaines de milliards de dollars tandis que Morpho en sortait presque indemne, il faut d'abord comprendre la logique de stockage et de fonctionnement des fonds dans les deux types de protocoles.

Lorsque vous déposez de l'USDC sur Aave, les fonds sont versés dans un pool global unique, utilisé pour soutenir les activités de prêt de tous les actifs approuvés par la communauté, comme l'Ethereum ou les jetons de staking. Les déposants ne peuvent pas choisir le type d'actif de garantie auquel leurs fonds sont liés ; toutes les règles sont établies par vote de la DAO. Par conséquent, lorsque le rsETH a présenté un risque d'effondrement, même les utilisateurs ordinaires qui avaient simplement déposé de l'USDC et n'avaient jamais été exposés au rsETH, ont vu leurs actifs gelés - les fonds de tout le monde se trouvent dans le même bassin de risque, un coup porté à l'un affecte tous.

Source : BingX

Ce qui est encore plus critiquable, c'est que pendant la paralysie du marché, alors que les utilisateurs ne pouvaient pas retirer leurs jetons, la gouvernance d'Aave a plutôt réduit les taux d'intérêt sur le marché de prêt d'Ethereum gelé, dans le but de protéger les emprunteurs utilisant le rsETH comme levier. Étant donné que les taux de dépôt sont directement liés aux taux d'emprunt, les déposants supportant le risque le plus faible et ayant un capital sûr, ont vu leurs revenus de dépôt se réduire encore davantage.

Dans le système de crédit traditionnel, les prêteurs à risque minimal bénéficient d'une priorité de recouvrement. Mais Aave a complètement inversé cette règle. La raison profonde est que les emprunteurs engagés dans des transactions à effet de levier sur le rsETH sont également les plus actifs dans le vote de la gouvernance communautaire. Lorsqu'un risque se matérialise, ces participants à haut risque, détenant le pouvoir décisionnel, protègent naturellement leurs propres intérêts en priorité.

Aave avait lancé fin 2025 un mécanisme d'assurance nommé Umbrella, visant à couvrir ce type de risque de créances douteuses. Les utilisateurs pouvaient miser de l'Ethereum, et en cas de créances douteuses sur le protocole, les actifs misés étaient utilisés pour indemniser. Mais après la crise de Kelp DAO, sur 23 507 mises d'aWETH, 18 922 sont entrées dans une période d'attente de retrait, près de 80 % des fonds du pool d'assurance se sont retirés en masse.

Ce mécanisme a finalement complètement échoué. L'assurance sur chaîne dépend de la participation volontaire des utilisateurs, et les fournisseurs de fonds choisiront inévitablement de se retirer lorsque le risque se concrétise - après tout, ce n'est qu'en cas de crise que leurs actifs sont confrontés à des pertes substantielles. Cela fait que ce type d'assurance existe souvent en période de calme, mais devient inefficace au moment où l'on a vraiment besoin de protection.

Le mode de fonctionnement de Morpho est complètement différent. Il abandonne le pool de liquidités partagé unique. N'importe qui peut créer des marchés de prêt isolés et indépendants, en définissant à l'avance l'actif prêté, l'actif de garantie, l'oracle de prix et le modèle de taux d'intérêt. Une fois les paramètres déployés, ils ne peuvent plus être modifiés. Pour ajuster le niveau de risque, il faut créer un nouveau marché.

Différence dans l'architecture de base entre le modèle de prêt DeFi traditionnel (représenté par Aave) et le modèle "Morphologique" de Morpho

De plus, Morpho introduit des institutions indépendantes de gestion des risques (les "Curateurs"), comme Gauntlet et Steakhouse Financial. Ces institutions créent des coffres (vaults), allouent des fonds à différents marchés en fonction de leurs propres analyses, et perçoivent des rémunérations sur la performance ; en cas de pertes, celles-ci sont limitées au coffre concerné. Gauntlet a également fourni des conseils en gestion des risques à Aave, mais dans le système d'Aave, ses avis experts étaient souvent rejetés par des détenteurs de jetons cherchant des rendements élevés. Morpho élimine ce problème à la racine.

Les coûts cachés négligés

Aave et Morpho sont actuellement les deux modèles de prêt les plus répandus dans le domaine de la cryptographie : Aave utilise un modèle de pool de liquidités partagé où tous les dépôts sont regroupés, et les règles de risque sont décidées par vote communautaire ; Morpho, quant à lui, propose un modèle de marchés isolés, où chaque ensemble de transactions de prêt est indépendant, avec une gestion des risques confiée à des institutions professionnelles.

La vulnérabilité de Kelp DAO a exposé les failles et les défauts du modèle de pool partagé. Et même en période de stabilité sans incident de sécurité, ce modèle comporte un coût caché longtemps négligé. Les trois principaux marchés sur la chaîne Ethereum d'Aave (Ethereum, USDT, USDC) représentent 89 % du volume de prêt de la plateforme. Sur ces trois marchés, le taux de dépôt est toujours inférieur de 25 % à 35 % au taux d'emprunt. Cet écart représente essentiellement les fonds dormants et inutilisés dans le pool de liquidités ; les déposants ne peuvent pas en tirer profit, tandis que les emprunteurs supportent toujours le coût total de l'emprunt.

Le mécanisme de taux basé sur l'ajustement du taux d'utilisation des fonds peut augmenter les taux lorsque le risque s'accroît, mais il ne peut pas réveiller les fonds dormants lorsque la demande de prêt est faible, laissant de nombreux actifs stagner dans le pool sans générer de revenus. Rien que pour ces trois marchés, la perte de valeur annuelle due à l'inactivité des fonds atteint 52 millions de dollars, soit près d'un quart du chiffre d'affaires annualisé trimestriel d'Aave. Même en réduisant à zéro le ratio de réserve et en supprimant les frais de plateforme, le problème des fonds dormants persiste - c'est une faiblesse inhérente à l'architecture du pool partagé.

Le modèle de taux de Morpho vise à maintenir un taux d'utilisation des fonds à 90 %, bien supérieur à l'intervalle de 60 % à 80 % d'Aave. Ce modèle peut supporter un taux d'utilisation élevé car les dépôts sur la plateforme ne sont pas réutilisés comme garantie pour d'autres prêts, évitant à la source le risque de liquidations en chaîne, et donc le besoin de réserver une grande quantité de fonds comme tampon de risque. Lorsque la demande de prêt est forte et que les fonds sont massivement empruntés, les taux augmentent automatiquement, attirant plus de déposants ; lorsque la demande de prêt est faible, les taux baissent, stimulant l'emprunt. L'ensemble du système atteint un équilibre dynamique sans nécessiter de vote communautaire.

Source : Gate.com

Les données réelles confirment également cet avantage : même après déduction des frais des curateurs, le rendement offert aux déposants par les principaux coffres USDC de Morpho reste supérieur à celui d'Aave et de Compound. Actuellement, le ratio dépôts/prêts de Morpho est de 41 %, celui d'Aave de 39 %, et l'avantage de rendement du premier, avec un volume de plusieurs milliards de dollars, profite jour après jour à tous les déposants de la plateforme.

Le choix des institutions : lequel est plus digne de confiance ?

De manière surprenante, toutes les activités de prêt d'actifs cryptographiques de Coinbase sont construites sur Morpho. Actuellement, l'encours de prêts concernés a dépassé 2 milliards de dollars, et plus de 100 millions d'utilisateurs de la plateforme bénéficient indirectement des rendements offerts par Morpho.

La grande majorité des utilisateurs ne savent même pas qu'ils utilisent un service DeFi. Coinbase n'a pas développé son propre système de prêt et n'a pas choisi d'autre plateforme, la raison principale étant que l'architecture sous-jacente de Morpho permet à la plateforme de définir ses propres paramètres de risque, de sélectionner ses partenaires de gestion des risques et de contrôler pleinement l'expérience produit de bout en bout.

Apollo Global Management, une société de gestion d'actifs mondiale gérant plus de mille milliards de dollars et possédant 30 ans d'expérience en crédit privé, a récemment signé un accord de coopération de quatre ans, prévoyant l'acquisition jusqu'à 90 millions de jetons MORPHO, soit 9 % de l'offre totale. L'institution a connecté les actifs de ses fonds tokenisés comme garantie à Morpho, confiant la gestion des coffres et les tests de résistance des marchés à Gauntlet.

Ce n'est pas tout. Anchorage Digital, la première banque crypto native à obtenir une licence fédérale aux États-Unis, a également connecté ses clients institutionnels gérant des centaines de milliards de dollars aux coffres de Morpho ; SG-FORGE, la filiale conforme de la Société Générale, est même la première banque agréée à mettre en œuvre des activités de prêt DeFi via Morpho.

Ces institutions financières traditionnelles strictement réglementées choisissent collectivement Morpho avec un besoin central hautement cohérent : le modèle de marchés isolés leur permet de satisfaire leurs propres exigences de conformité et de gestion des risques sans dépendre des décisions d'une DAO. En revanche, chez Aave, toutes les règles du marché passent inévitablement par le vote de la communauté, ce qui est totalement incompatible avec les besoins de contrôle autonome des institutions.

L'évolution de l'environnement réglementaire amplifie encore cette tendance. La loi américaine "GENIUS Act" stipule que les émetteurs de stablecoins ne peuvent pas distribuer directement des revenus financiers, ce qui signifie que les institutions de stablecoins ont besoin d'une infrastructure sous-jacente neutre pour activer les énormes volumes d'actifs dormants. Des prévisions américaines indiquent que d'ici 2028, le volume des réserves de stablecoins investies dans les bons du Trésor américain passera de 1200 milliards de dollars actuels à plus de 1000 milliards de dollars. Ces fonds colossaux ont un besoin urgent d'un socle de prêt sous-jacent permettant aux détenteurs d'actifs de contrôler eux-mêmes les risques, et Morpho est actuellement le choix le plus adapté.

Questions liées

QQuel a été l'événement déclencheur de l'incident de Kelp DAO décrit dans l'article, et quelles en ont été les conséquences majeures pour Aave ?

AL'événement déclencheur a été l'exploitation d'une vulnérabilité dans le pont cross-chain LayerZero de Kelp DAO par un pirate, qui a généré des tokens rsETH falsifiés d'une valeur de 292 millions de dollars. Ces tokens ont été déposés sur Aave comme collatéral pour emprunter de l'Ether authentique. Les conséquences majeures pour Aave ont été une utilisation à 100% de tous ses marchés de prêt principaux en quelques heures, suivie d'une fuite de capitaux de 150 milliards de dollars sur trois jours et demi. Le protocole a finalement dû organiser un sauvetage avec l'écosystème pour combler les pertes à hauteur de 160 millions de dollars.

QSelon l'article, quelle est la différence fondamentale entre le modèle de pool de liquidités partagé d'Aave et le modèle de marché isolé de Morpho ?

ALa différence fondamentale est que le modèle d'Aave repose sur un pool de liquidités unique et partagé où tous les dépôts sont regroupés pour soutenir l'ensemble des activités de prêt, les règles étant fixées par un vote de la DAO. En revanche, le modèle de Morpho repose sur des marchés de prêt isolés et indépendants. Chaque marché est créé avec ses propres paramètres (actifs de prêt, collatéraux, oracle de prix, modèle de taux) qui sont immuables après déploiement. Les risques sont ainsi contenus au sein de chaque marché spécifique et ne menacent pas l'ensemble du système.

QQuel mécanisme de gouvernance d'Aave a été identifié comme un facteur aggravant dans la crise de Kelp DAO, et pourquoi ?

ALe mécanisme de gouvernance identifié comme facteur aggravant est le vote de la communauté, qui a décidé en janvier 2026 d'augmenter le ratio de prêt sur collatéral (LTV) du rsETH à 93%, ne laissant qu'une marge de sécurité de 7%. Cet ajustement, combiné au fait que les emprunteurs utilisant le rsETH pour du trading avec effet de levier étaient également des votants actifs dans la gouvernance, a permis que des décisions profitant à ce groupe à haut risque soient prises au détriment de la sécurité globale du protocole et des intérêts des déposants plus prudents.

QL'article mentionne qu'Aave souffre d'un 'coût caché' même en période de stabilité. En quoi consiste ce coût et quelle en est la cause structurelle ?

ALe 'coût caché' désigne la perte de valeur due aux capitaux dormants ou inutilisés dans les pools de liquidités. Sur Aave, les trois principaux marchés (ETH, USDT, USDC) présentent un écart persistant de 25% à 35% entre le taux d'emprunt et le taux de dépôt. Cet écart représente des fonds inactifs dans le pool qui ne génèrent aucun rendement pour les déposants. La cause structurelle est inhérente au modèle de pool partagé et à son mécanisme de taux, qui ne peut pas réactiver efficacement ces capitaux dormants en période de faible demande d'emprunt.

QPourquoi les institutions traditionnelles comme Coinbase, Apollo Global Management et SG-FORGE choisissent-elles Morpho plutôt qu'Aave, selon l'article ?

ACes institutions choisissent Morpho principalement en raison de son modèle de marchés isolés. Ce modèle leur permet de définir leurs propres paramètres de risque, de sélectionner leurs gestionnaires de risque partenaires et de conserver un contrôle total sur leur exposition et leur conformité, sans dépendre des décisions de vote d'une DAO. Cette autonomie est essentielle pour répondre à leurs exigences réglementaires strictes et à leurs besoins de gestion des risques. La capacité de Morpho à offrir cette flexibilité et ce contrôle contraste avec le modèle de gouvernance communautaire d'Aave, qui ne convient pas aux besoins opérationnels des institutions réglementées.

Lectures associées

Le cours de l'action Snowflake bondit de 33%, l'infrastructure IA passe des puces à la couche données

Snowflake a vu son action bondir de plus de 33% après avoir relevé ses prévisions de revenus annuels et conclu un accord de coopération de 60 milliards de dollars sur cinq ans avec AWS. Cette réaction du marché ne s'explique pas seulement par des résultats supérieurs aux attentes, mais par une réévaluation du rôle de Snowflake dans la chaîne de déploiement de l'IA en entreprise. L'accord garantit à Snowflake un accès aux puces Graviton d'AWS pour répondre aux contraintes de calcul, tout en intégrant davantage sa plateforme de données aux charges de travail d'IA sur le cloud AWS. Cela répond au besoin croissant des entreprises de connecter leurs propres données aux flux de travail d'IA pour construire des applications opérationnelles, gérables et évolutives. Alors que les actions de logiciels IA avaient subi des ventes massives, par scepticisme sur leur capacité à générer des revenus concrets, les performances de Snowflake démontrent que la conversion de l'IA en croissance réelle peut inverser rapidement le sentiment du marché. Plus de 30 analystes ont relevé leur cours cible, réévaluant le rôle des plateformes de données dans le cycle d'infrastructure de l'IA. Snowflake évolue ainsi au-delà du simple entrepôt de données, pour devenir une couche de données clé dans la mise en œuvre des applications d'IA en entreprise. Parallèlement, cet accord renforce l'écosystème des puces sur mesure d'Amazon, qui s'ancre ainsi plus profondément dans les infrastructures de l'IA.

marsbitIl y a 1 h

Le cours de l'action Snowflake bondit de 33%, l'infrastructure IA passe des puces à la couche données

marsbitIl y a 1 h

Les Optimistes du Bitcoin Face à des Vents Contraires Croissants sur le Marché

Les taureaux du Bitcoin sont confrontés à des vents contraires croissants sur le marché. Le jeudi, le BTC a brièvement dépassé 72 500 $ pour la première fois en six semaines, entraînant des liquidations de 342 millions de dollars sur les paris levérés haussiers. Les investisseurs craignent que les ours ne conservent le contrôle à l'approche de l'expiration mensuelle d'options d'une valeur de 9 milliards de dollars, malgré un rebond à 73 500 $. Sur Deribit, qui domine ce marché à 70 %, les options d'achat (calls) pour l'expiration de mai affichent un intérêt ouvert de 3,4 milliards de dollars contre 2,91 milliards pour les options de vente (puts). Si le Bitcoin reste sous les 74 000 $ à l'expiration, seuls 306 millions de dollars de calls seront dans la monnaie, contre 1,05 milliard de puts à un prix d'exercice de 74 000 $ ou plus, avantageant ainsi les stratégies baissières. Les signes baissiers s'accumulent. CryptoQuant rapporte une détérioration de la structure de détention : la croissance annuelle des soldes des baleines (détentrices de 1 000 à 10 000 BTC) est devenue négative, marquant le recul le plus rapide cette année. Les "dauphins" (100 à 1 000 BTC), souvent des ETF et des trésoreries d'entreprise, continuent d'accumuler mais à un rythme ralenti. Cette stagnation simultanée des deux cohortes historiquement précède des périodes de faiblesse persistante des prix. L'offre des détenteurs à long terme a atteint un nouveau record (15,8 millions de BTC), mais l'absence de nouveaux entrants sur le marché renforce la configuration baissière, dans un contexte de défis géopolitiques et macroéconomiques.

TheNewsCryptoIl y a 7 h

Les Optimistes du Bitcoin Face à des Vents Contraires Croissants sur le Marché

TheNewsCryptoIl y a 7 h

La biologie bouleversée : le nouveau modèle open-source de Zuckerberg détrône complètement l'AlphaFold de Google

La couronne d'AlphaFold vacille. Le Biohub de Meta a lancé une base de données ouverte, l'Atlas ESM, contenant **1,1 milliard de structures protéiques prédites**, dépassant de 800 millions celle d'AlphaFold. Le modèle AI sous-jacent, **ESMFold2**, surpasse les performances d'AlphaFold3, notamment pour les interactions protéiques, selon son équipe. Surtout, il est **entièrement open source et libre d'utilisation commerciale**, une stratégie contrastant avec les restrictions de certains modèles concurrents comme AlphaFold3. ESMFold2 utilise une approche de "langage protéique", traitant les séquences comme un texte, et a été entraîné sur des milliards de données, incluant des protéines microbiennes environnementales peu couvertes auparavant. L'équipe a également conçu et validé en laboratoire de nouvelles protéines avec succès. La communauté scientifique accueille cette ressource comme potentiellement "extraordinaire", tout en soulignant la nécessité de validation indépendante et en questionnant les performances sur des structures radicalement nouvelles. Certains experts voient l'Atlas ESM comme un complément à la base AlphaFold, notant que la compétition dans le domaine des AI pour les protéines s'intensifie rapidement. Cette avancée marque une étape vers une compréhension plus complète du "code source" de la vie par l'IA, en démocratisant l'accès à des prédictions structurelles à une échelle sans précédent.

marsbitIl y a 7 h

La biologie bouleversée : le nouveau modèle open-source de Zuckerberg détrône complètement l'AlphaFold de Google

marsbitIl y a 7 h

Trading

Spot
Futures

Articles tendance

Comment acheter DAO

Bienvenue sur HTX.com ! Nous vous permettons d'acheter DAO Maker (DAO) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément DAO Maker (DAO).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos DAO Maker (DAO)Après avoir acheté vos DAO Maker (DAO), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des DAO Maker (DAO)Tradez facilement DAO Maker (DAO) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

234 vues totalesPublié le 2024.12.11Mis à jour le 2025.03.21

Comment acheter DAO

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de DAO (DAO) sont présentées ci-dessous.

活动图片