Arbitrum fait semblant d'être un pirate et « vole » l'argent perdu par KelpDAO

marsbitPublié le 2026-04-21Dernière mise à jour le 2026-04-21

Résumé

Arbitrum a récupéré 70 millions de dollars en ETH volés à KelpDAO par des pirates présumés nord-coréens (Lazarus Group) en utilisant une méthode technique inédite. Sans avoir accès aux clés privées, le Conseil de Sécurité d’Arbitrum a temporairement mis à niveau un contrat de pont (Inbox) pour forger une transaction au nom du pirate, déplaçant ainsi les fonds vers une adresse de gel. L’opération, validée par 9 des 12 membres du conseil et coordonnée avec les autorités, a été exécutée en une seule transaction sans perturber le réseau. La communauté réagit de manière mitigée : certains saluent la récupération des fonds, tandis que d’autres s’interrogent sur la centralisation de ce mécanisme d’urgence, présent sur la plupart des L2. Bien que cette action soit perçue positivement, près de 220 millions de dollars volés restent non récupérés sur d’autres chaînes.

Auteur : TechFlow Deep Tide

La semaine dernière, KelpDAO s'est fait voler près de 3 millions de dollars par des pirates, devenant le plus grand incident de sécurité négatif de cette année dans le DeFi.

Les ETH volés sont maintenant dispersés sur plusieurs chaînes, dont environ 30 765 sont restés sur une adresse de la chaîne Arbitrum, d'une valeur de plus de 70 millions de dollars.

On pensait que cette histoire était terminée, mais aujourd'hui, une suite est apparue.

Selon le monitoring de l'agence de sécurité on-chain PeckShield, les fonds de l'adresse du pirate sur la chaîne Arbitrum ont été transférés il y a quelques heures, mais étrangement, ils ont été envoyés à une adresse bizarre composée presque entièrement de zéros : 0x00000...

À l'époque, tout le monde se demandait : est-ce que le pirate a brûlé lui-même l'argent en l'envoyant dans une adresse noire ? Ou a-t-il eu une prise de conscience ou a-t-il été recruté ?

Ni l'un ni l'autre.

Il y a quelques heures, le forum officiel d'Arbitrum a publié un avis d'action urgente expliquant la situation. L'argent du pirate a été transféré par le Conseil de Sécurité d'Arbitrum.

Mais, chose étonnante, sans connaître la clé privée de l'adresse du pirate, le Conseil d'Arbitrum n'a ni gelé l'argent du pirate, ni n'avait l'autorisation de le transférer. Au lieu de cela, il a directement « émis une instruction de transfert au nom du pirate ».

Le pirate lui-même n'était pas au courant, sa clé privée n'a pas été compromise, et les enregistrements on-chain donnaient l'impression que c'était le pirate lui-même qui avait opéré.

Le principe pour réaliser cette opération est que tous les messages cross-chain entre Arbitrum et Ethereum passent par un contrat de pont appelé Inbox. Le Conseil de Sécurité a utilisé ses pouvoirs d'urgence pour mettre à jour temporairement ce contrat, en y ajoutant une nouvelle fonction :

Émettre une transaction cross-chain au nom de n'importe quelle adresse de portefeuille, mais sans avoir besoin de la clé privée de ce portefeuille.

Ensuite, ils ont utilisé cette fonction pour forger un message, dont l'expéditeur était écrit comme étant le portefeuille du pirate, avec le contenu : « Transfère tout mon ETH vers l'adresse de gel ». La chaîne Arbitrum l'a reçu et exécuté comme d'habitude, d'où la scène étrange observée dans la capture d'écran on-chain ci-dessus.

Après avoir transféré l'argent du pirate, ce contrat a été immédiatement rétrogradé à sa version originale. La mise à niveau, la falsification, le transfert et la restauration ont tous été effectués en une seule transaction Ethereum. Les autres utilisateurs et applications n'ont pas été affectés.

Cette opération est sans précédent dans l'histoire d'Arbitrum.

Selon l'annonce du forum, le Conseil de Sécurité a préalablement confirmé l'identité du pirate avec les autorités, pointant vers le Lazarus Group nord-coréen, l'organisation de pirates la plus active cette année dans le domaine du DeFi, de niveau étatique. Le Conseil a effectué une évaluation technique pour s'assurer que cela n'affecterait pas les autres utilisateurs avant d'agir.

Étant donné que le pirate a mal agi en premier, cette manœuvre a un peu un sens de « ne blâmez pas tout le monde de ne pas jouer selon les règles ». Quant au traitement ultérieur des ETH gelés, il devra passer par un vote de gouvernance du DAO d'Arbitrum et être coordonné avec les autorités.

Récupérer plus de 70 millions de dollars volés est bien sûr une bonne chose. Mais la condition préalable pour y parvenir mérite d'être notée : 9 membres sur les 12 du Conseil de Sécurité peuvent signer pour contourner tout vote de gouvernance et mettre à niveau n'importe quel contrat central on-chain avec zéro délai.

Louer le résultat, s'inquiéter des capacités ?

Actuellement, la réaction de la communauté est très divisée.

Certains pensent qu'Arbitrum a bien agi, protégeant les actifs au moment crucial, ce qui a même renforcé un peu la confiance dans les L2. D'autres posent une question très directe : si 9 personnes peuvent signer pour déplacer n'importe quel actif au nom de n'importe qui, peut-on encore appeler cela de la décentralisation.

L'auteur estime que les deux parties ne parlent pas vraiment de la même chose.

Les premiers parlent du résultat, les seconds de la capacité. Le résultat de cette affaire est certainement bon, plus de 70 millions de dollars volés ont été récupérés. Mais la capacité elle-même, démontrée par Arbitrum cette fois, de modifier les fonctions du contrat via multisig est neutre ; utilisée cette fois pour poursuivre un pirate, ce pour quoi elle sera utilisée à l'avenir, si elle peut l'être et comment, dépendra en réalité de la gouvernance du comité.

Cependant, pour la majorité des utilisateurs d'Arbitrum, cette discussion n'est peut-être pas aussi concrète qu'un autre fait. Arbitrum n'est pas spécial, presque toutes les L2 mainstream actuelles conservent des permissions de mise à jour d'urgence similaires.

La chaîne que vous utilisez a très probablement un Conseil de Sécurité similaire, avec des capacités similaires. Ce n'est donc pas un choix unique à Arbitrum, les L2 à ce stade ont presque toutes cette conception générale.

Sous un autre angle, cette attaque et cette défense révèlent en fait une image plus large.

L'attaquant est le Lazarus Group nord-coréen, à qui ont été attribués au moins 18 attaques DeFi depuis le début de l'année. Il y a trois semaines, il a volé 2,85 millions de dollars à Drift Protocol, en utilisant une méthode complètement différente.

D'un côté, des pirates de niveau étatique ne cessent de perfectionner leurs méthodes d'attaque, de l'autre, les L2 commencent à utiliser des permissions de bas niveau pour contre-attaquer. La guerre de la sécurité dans le DeFi est en train de passer de « gel après coup, discussions on-chain, prières pour une intervention white hat » à une nouvelle phase.

En période exceptionnelle, ils ont forgé une clé universelle pour ouvrir l'adresse du pirate, puis ont fondu la clé une fois terminé. Rien que pour cet événement, avoir la capacité de répondre aux attaques des pirates n'est pas si mal.

Et si l'on doit absolument élever cela à une discussion philosophique du type « ce n'est pas du tout décentralisé », alors il y a beaucoup à dire. Les opérations centralisées dans l'industrie crypto ne manquent pas, cette fois au moins, il s'agissait de traiter un événement négatif et de résoudre un problème, et non d'en créer un.

Pour revenir à un point de vue plus pragmatique, KelpDAO s'est fait voler 292 millions, et seulement un peu plus de 70 millions ont été récupérés, soit moins d'un quart du total. Le reste des ETH est toujours dispersé sur d'autres chaînes, plus de 100 millions de dollars de bad debt sur Aave n'ont toujours pas de solution, et on ne sait pas combien les détenteurs de rsETH récupéreront.

Même si Arbitrum a utilisé des permissions divines, cette bataille est visiblement loin d'être terminée.

Questions liées

QQuel est la somme d'argent volée à KelpDAO et combien a été récupérée sur Arbitrum ?

AKelpDAO a été victime d'un vol de près de 3 millions de dollars. Environ 30 765 ETH, d'une valeur de plus de 70 millions de dollars, qui se trouvaient sur Arbitrum ont été récupérés par le Conseil de Sécurité d'Arbitrum.

QComment le Conseil de Sécurité d'Arbitrum a-t-il réussi à déplacer les fonds sans la clé privée du pirate ?

ALe Conseil de Sécurité a utilisé ses pouvoirs d'urgence pour mettre à niveau temporairement le contrat de pont Inbox. Ils ont ajouté une nouvelle fonction permettant d'émettre une transaction cross-chain au nom de n'importe quelle adresse de portefeuille, sans avoir besoin de sa clé privée. Ils ont forgé un message semblant provenir du pirate pour transférer les fonds vers une adresse de gel.

QQui est identifié comme étant responsable de l'attaque contre KelpDAO ?

AL'identité des pirates a été confirmée par les autorités comme étant le Lazarus Group, un groupe de pirates affilié à la Corée du Nord et l'un des plus actifs dans le domaine DeFi cette année.

QQuelle a été la réaction de la communauté face à l'action d'Arbitrum ?

ALa réaction de la communauté a été divisée. Une partie a félicité Arbitrum pour avoir sécurisé les actifs, renforçant ainsi la confiance dans le L2. Une autre partie s'est interrogée sur le niveau de décentralisation, étant donné que 9 membres sur 12 du Conseil peuvent contourner tout vote de gouvernance pour mettre à niveau les contrats.

QEst-ce qu'Arbitrum est la seule plateforme L2 à disposer de tels pouvoirs d'urgence ?

ANon, Arbitrum n'est pas unique. La plupart des L2 grand public conservent actuellement des permissions de mise à niveau d'urgence similaires, avec un conseil de sécurité ayant des capacités analogues.

Lectures associées

La Banque d'Italie ne voit pas d'avantages systémiques des stablecoins dans les transferts

L'étude de la Banque d'Italie conclut que les stablecoins n'offrent pas d'avantage systémique durable en termes de coût et de rapidité pour les transferts d'argent. Les avantages potentiels sont annulés par les frais de conversion vers et depuis les monnaies fiduciaires et par l'efficacité des infrastructures de paiement locales. La recherche a comparé des transferts de 200 USDC sur 10 couloirs bilatéraux (Italie vers Brésil, Argentine, Japon, Émirats Arabes Unis, Afrique du Sud). Le coût total des transferts en stablecoins variait de 0,3% à près de 9%. Les délais étaient inférieurs à 20 minutes dans les pays dotés de systèmes de paiement instantané, mais pouvaient atteindre 1 à 2 jours ouvrables ailleurs. Les principaux coûts et retards sont liés au change de devises et à la qualité de l'infrastructure locale, plutôt qu'aux frais de blockchain. Bien que souvent moins chers que la moyenne mondiale des transferts (6,65%), les stablecoins n'étaient plus avantageux que dans 3 cas sur 7 par rapport au service Wise. Les auteurs estiment que l'utilité serait plus forte si les stablecoins pouvaient être dépensés directement, sans reconversion. Ils notent également qu'une réglementation trop restrictive complique l'usage pour les clients tout en n'éliminant pas la demande. Le marché des stablecoins a enregistré en juillet sa plus forte baisse mensuelle depuis l'effondrement de Terra, perdant plus de 10 milliards de dollars.

cryptonews.ruIl y a 48 mins

La Banque d'Italie ne voit pas d'avantages systémiques des stablecoins dans les transferts

cryptonews.ruIl y a 48 mins

Le « boom du Bitcoin » en plein essor : Une nouvelle déclaration de Saylor suscite des spéculations sur des achats

Michael Saylor, président exécutif de MicroStrategy (MSTR), a relancé les spéculations sur un nouvel achat de bitcoins par la société en publiant le message « Bitcoin Drive engaged » le 2 août, accompagné de son tableau de suivi habituel. Cette pratique précède généralement les annonces officielles du trésor. Le rapport affiché montrait que les réserves de MicroStrategy s'élevaient à 843 775 BTC, d'une valeur marchande d'environ 53,25 milliards de dollars, avec un prix d'acquisition moyen de 75 653 dollars et une perte non réalisée de 10,58 milliards de dollars. Cependant, le registre public en temps réel de la société indique deux ventes récentes totalisant 3 588 BTC, ramenant le stock de 847 363 à 843 775 BTC. Ces ventes, déclarées à la SEC, visaient à financer des dividendes d'actions privilégiées et à reconstituer les réserves en dollars, qui s'élèvent désormais à environ 3,75 milliards de dollars. La société a subi une perte opérationnelle de 8,33 milliards de dollars au deuxième trimestre 2026, en grande partie due à une perte non réalisée sur ses actifs numériques. La direction pourrait vendre jusqu'à 1,25 milliard de dollars de bitcoins supplémentaires pour ses obligations en cash. L'annonce attendue lundi révélera si le message « Bitcoin Drive » signale une reprise des achats d'accumulation, alors que MicroStrategy équilibre son énorme stock de bitcoins avec ses engagements financiers croissants.

cryptonews.ruIl y a 50 mins

Le « boom du Bitcoin » en plein essor : Une nouvelle déclaration de Saylor suscite des spéculations sur des achats

cryptonews.ruIl y a 50 mins

Le motif « Tête et Épaules inversé » sur le graphique du Bitcoin annonce une montée vers 67 200 $

Malgré un léger recul début août, les graphiques de prix, notamment celui du Bitcoin, forment un modèle de renversement baissier. Actuellement, le BTC oscille autour de 63 200 $, formant l'épaule droite de la classique figure inversée "tête et épaules". L'analyste Axel Kibard de TechCharts voit là la seule réelle raison d'optimisme à court terme pour les haussiers ce mois-ci. La question principale est de savoir si les acheteurs auront la force de pousser le Bitcoin vers le niveau clé de 67 000 $. Parallèlement, dans la paire ETH/BTC, un fond de renversement similaire a déjà été franchi à la hausse. L'Ethereum, en tendance haussière, se dirige vers un objectif technique de 0,0312, indiquant que les grands capitaux préfèrent actuellement investir dans l'ETH plutôt que dans le Bitcoin, ce qui draine la liquidité et les volumes nécessaires à une reprise rapide du BTC. Face au dollar, l'Ethereum teste prudemment le niveau de support à 1 875 $, une résistance qui, si elle est maintenue, pourrait ouvrir la voie vers 2 163 $. Cette force relative de l'ETH est un signal positif pour le marché, mais la situation reste tendue pour les détenteurs de Bitcoin. Soit le BTC suit l'exemple de l'ETH et monte rapidement au-dessus de 67 200 $ pour confirmer le renversement, soit le modèle échoue. Selon Kibard, si une attaque de la ligne de cou (neckline) n'intervient pas dans les prochains jours, les baissiers reprendront le contrôle et pousseront le Bitcoin vers des niveaux de support solides à 60 000 $, voire 58 000 $.

cryptonews.ruIl y a 51 mins

Le motif « Tête et Épaules inversé » sur le graphique du Bitcoin annonce une montée vers 67 200 $

cryptonews.ruIl y a 51 mins

Les actions des entreprises d'IA se négocient comme des « mèmes cryptos », tandis que le Bitcoin reste stable – Revue de la semaine

Cette semaine, l'attention financière s'est largement détournée du Bitcoin, relativement stable autour de 64 000 $, pour se concentrer sur une volatilité extrême dans le secteur des actions liées à l'intelligence artificielle (IA). Les marchés asiatiques, notamment en Corée du Sud, ont subi des chutes sévères, en partie déclenchées par la liquidation forcée du fonds « Situational Awareness » de Leopold Aschenbrenner, entraînant des pertes massives. Le secteur des semi-conducteurs et de l'IA montre des signes de surchauffe, suscitant des débats sur un éventuel ralentissement. Dans le domaine des cryptomonnaies, l'ambiance reste difficile. Plusieurs plateformes d'échange (BitMEX, BitMart) ont annoncé leur fermeture, tandis que d'autres entreprises comme Coinbase et Uphold procèdent à des réductions de personnel. MicroStrategy continue sa stratégie d'accumulation de bitcoins et de rachat de ses propres actions. Les discussions portent également sur les risques potentiels pour des écosystèmes comme Solana si des applications populaires (Pump.fun, Trade.xyz) décidaient de lancer leur propre blockchain. Par ailleurs, une faille de sécurité majeure concernant le portefeuille matériel Coldcard a été mise en lumière, rappelant les risques du self-custody. Enfin, le projet d'IA décentralisée Bittensor (TAO) a attiré l'attention de certains investisseurs de capital-risque, mais des mises en garde sont émises contre un possible engouement spéculatif similaire à celui pour les memecoins. La semaine a été marquée par des interventions macroéconomiques, comme celle de la Japon pour soutenir le yen, et par les anticipations concernant la politique de la Fed.

cryptonews.ruIl y a 1 h

Les actions des entreprises d'IA se négocient comme des « mèmes cryptos », tandis que le Bitcoin reste stable – Revue de la semaine

cryptonews.ruIl y a 1 h

Trading

Spot
活动图片