DeFi à nouveau victime d'un vol de 292 millions de dollars, même Aave n'est plus sûr ?

marsbitPublié le 2026-04-18Dernière mise à jour le 2026-04-18

Résumé

**Résumé en français :** Le 19 avril, le protocole DeFi Kelp DAO a subi une attaque majeure via son contrat de bridge rsETH basé sur LayerZero, entraînant le vol d'environ 116 500 rsETH d'une valeur de 292 millions de dollars. L'attaquant aurait compromis une clé privée sur la chaîne source, exploitant une configuration de sécurité vulnérable (validateur 1/1). Pour convertir les actifs volés, le pirate a déposé les rsETH sur des plateformes de prêt telles qu'Aave, Compound et Euler, empruntant ainsi plus de 236 millions de dollars en wETH. Aave a rapidement gelé le marché rsETH sur ses versions V3 et V4, confirmant que ses contrats n'étaient pas directement vulnérables mais reconnaissant des risques de créances douteuses. Le module de sécurité Umbrella d'Aave (doté de 50 millions de dollars) pourrait être utilisé pour couvrir les pertes, mais son adéquation reste incertaine. Cet incident survient peu après le piratage de Drift Protocol sur Solana (280 millions de dollars début avril), soulignant les risques persistants dans le DeFi. La confiance des utilisateurs envers les protocoles majeurs comme Aave est ébranlée, et il est recommandé de diversifier les expositions et de limiter les fonds stockés sur chaîne.

Original | Odaily Planet Daily (@OdailyChina)

Auteur | Azuma (@azuma_eth)

Le 19 avril, heure de Pékin, la sécurité de DeFi a subi un nouveau coup dur.

Les données on-chain montrent que vers 1h35 ce matin, le contrat de pont rsETH du protocole de staking liquide Kelp DAO, basé sur LayerZero, a été exploité par des pirates, entraînant une perte de 116 500 rsETH, d'une valeur d'environ 292 millions de dollars.

En retraçant les enregistrements on-chain, l'adresse de l'attaquant a reçu environ 10 heures avant l'incident 1 ETH comme fonds initiaux du protocole de mixage Tornado Cash. Ensuite, cette adresse a appelé la fonction lzReceive du contrat LayerZero EndpointV2. Cet appel a déclenché le contrat de pont de Kelp, transférant 116 500 rsETH vers une autre adresse d'attaquant.

Environ 2 heures et demie après l'incident, Kelp DAO a officiellement confirmé sur X avoir été attaqué : « Plus tôt aujourd'hui, nous avons détecté une activité suspecte de cross-chain impliquant rsETH. Pendant l'enquête, nous avons suspendu les contrats rsETH sur le mainnet et plusieurs Layer2. Nos auditeurs collaborent avec les experts en sécurité de LayerZero et Unichain et suivent de près la situation. Nous vous tiendrons informés des dernières nouvelles, veuillez suivre les canaux officiels. »

Après l'incident, divers projets DeFi et agences de sécurité ont analysé les causes. L'analyse de D2 Finance a été largement citée dans la communauté — LayerZero Scan a marqué la contrepartie de cette source comme Kelp DAO, ce qui signifie que le message provenait du contrat de contrepartie déployé légalement par Kelp lui-même, et ce chemin avait déjà 308 enregistrements de nonce de message. Par conséquent, la cause fondamentale de cette attaque est « la compromission de la clé privée de la chaîne source ».

Steven Enamakel, développeur chez TinyHumans AI, a ajouté que ce contrat n'était sécurisé que par un ensemble de validateurs 1/1 (DVN), ce qui signifie qu'une seule transaction erronée du validateur suffisait à causer un problème.

Le pirate s'échappe via Aave, créant vraisemblablement des créances douteuses

En raison de la liquidité limitée des transactions rsETH, la stratégie d'évasion choisie par le pirate a été de passer par des protocoles de prêt comme Aave, de mettre en gage les rsETH et d'emprunter des wETH plus liquides.

La surveillance de PeckShield Alert a montré qu'à 4h30 ce matin, l'adresse du pirate avait déposé les rsETH volés dans les protocoles de prêt Aave V3, Compound V3, Euler, etc., et avait emprunté une grande quantité de WETH, pour un total de dettes dépassant 236 millions de dollars — dont 196 millions de dollars sur la seule plateforme Aave, 39,4 millions de dollars sur Compound, et seulement 840 000 dollars sur Euler.

Après l'incident, Aave a immédiatement gelé le marché rsETH sur Aave V3 et V4. L'équipe a ensuite publié une déclaration officielle sur X : « Les contrats Aave n'ont pas été attaqués, cette attaque est liée à rsETH. Le gel de rsETH vise à empêcher de nouveaux dépôts et emprunts gagés sur rsETH pendant l'évaluation de la situation. Nous examinons les informations sur les emprunts rsETH sur Aave après l'attaque et partagerons plus de détails dès que possible. »

Peu après la déclaration initiale, Aave a mis à jour la publication, ajoutant à la fin : « Si le protocole accumule des créances douteuses à la suite de cet incident, nous explorerons des moyens de combler le déficit. »

Au moment de la rédaction, le montant exact des créances douteuses causées par cet incident n'est pas clair.

monetsupply.eth, responsable de la stratégie de Spark, concurrent direct d'Aave, a déclaré que si le rsETH subissait une décote de 19 % (le montant volé représentant 19 % de l'offre totale de rsETH), Aave pourrait générer plus de 100 millions de dollars de créances douteuses en raison des emprunts circulaires à effet de levier élevé.

Cependant, Marc Zeller, fondateur d'Aave Chan Initiative (ACI), un groupe de gouvernance représentatif de l'écosystème Aave (qui a annoncé qu'il quitterait Aave en juillet en raison de divergences de gouvernance), a exprimé un point de vue différent. Zeller, qui avait initialement conseillé aux utilisateurs de retirer rapidement les WETH d'Aave V3 pour éviter des pertes, et confirmé que les marchés USDC et USDT sur Aave n'étaient pas affectés, a répondu à un autre utilisateur spéculant sur des « créances douteuses pouvant atteindre des centaines de millions » en disant : « Bien inférieur à ce chiffre. »

Mais Marc Zeller a également mentionné qu'il était temps de tester Umbrella en conditions réelles. Umbrella est le module de sécurité automatique d'Aave, essentiellement un pool de fonds pour faire face aux créances douteuses. Les utilisateurs peuvent y déposer des actifs pour obtenir des incitations plus élevées, mais en cas de créances douteuses sur le protocole, ce pool doit également assumer les pertes potentielles.

Les données du protocole Aave montrent que Umbrella dispose actuellement d'environ 50 millions de dollars de WETH pour faire face aux créances douteuses potentielles de cet incident, mais on ne sait pas encore si cela suffira à combler le trou.

Sous l'effet de cet incident, AAVE a chuté de près de 10 % à court terme, s'échangeant à 104,6 USDT au moment de la rédaction.

Un autre incident de sécurité de centaines de millions en avril

Ce n'est pas le premier incident de sécurité majeur ce mois-ci.

Dès le 1er avril, le protocole de trading de produits dérivés Drift Protocol sur Solana avait été attaqué, subissant des pertes atteignant 280 millions de dollars (voir « Une blague du 1er avril ? Drift Protocol victime de plus de 280 millions de dollars, potentiellement le deuxième plus grand vol DeFi de l'écosystème Solana »).

Après coup, Drift Protocol a directement rejeté la faute sur les « hackers nord-coréens », mais heureusement, Tether et d'autres institutions se sont engagés à injecter 147,5 millions de dollars pour indemniser les utilisateurs, leur offrant un espoir de compensation.

À peine quelques semaines plus tard, un autre piratage de plus grande ampleur éclate. Comment celui-ci va-t-il se terminer ?

Y a-t-il encore des endroits sûrs dans le DeFi ?

Les problèmes de sécurité du DeFi s'aggravent.

D'un côté, des piratages continus, de l'autre, les menaces persistantes pour la sécurité posées par l'IA comme Mythos (voir « Interview d'Odaily avec Yu Xian : La fuite du nouveau modèle nucléaire d'Anthropic, comment affecte-t-elle l'attaque et la défense de la sécurité crypto ? »). Pour les utilisateurs DeFi, la réponse précédente était de concentrer les fonds vers des protocoles de tête, bien audités et de bonne réputation. Mais maintenant, même un protocole de premier plan comme Aave, que les petits investisseurs considéraient inconsciemment comme extrêmement sûr, est indirectement touché. Où les utilisateurs peuvent-ils encore déplacer leurs fonds ?

Personnellement, il n'est vraiment pas conseillé actuellement aux utilisateurs de laisser des fonds importants on-chain. Si nécessaire, assurez-vous de bien diversifier et isoler vos positions.

Au moment de la rédaction, de nombreux détails de cet incident restent flous. Odaily suivra l'évolution de la situation, restez à l'écoute.

Questions liées

QQuel est le montant total volé lors de l'attaque contre Kelp DAO et quelle crypto-monnaie a été dérobée ?

ALe montant total volé est de 2,92 milliards de dollars, correspondant à 116 500 rsETH.

QQuelle est la cause fondamentale de cette attaque selon l'analyse de D2 Finance ?

ALa cause fondamentale de l'attaque est la compromission de la clé privée de la chaîne source ("source chain private key breach").

QQuelle plateforme de prêt DeFi a été la plus touchée par la stratégie de fuite du pirate et quel était le montant de la dette ?

AAave a été la plateforme de prêt la plus touchée, avec une dette de 1,96 milliard de dollars.

QQuel mécanisme de sécurité Aave possède-t-il pour couvrir les pertes potentielles (bad debt) et quelle est sa valeur actuelle ?

AAave possède un module de sécurité automatique appelé Umbrella, qui contient actuellement environ 50 millions de dollars en WETH pour couvrir les pertes potentielles.

QQuel autre protocole DeFi a subi une attaque majeure en avril 2024 et quel était le montant approximatif des pertes ?

ALe protocole Drift Protocol sur Solana a subi une attaque le 1er avril 2024, avec des pertes d'environ 2,8 milliards de dollars.

Lectures associées

Après trois trimestres consécutifs de baisse, le marché des cryptomonnaies pourra-t-il connaître une fenêtre de stabilisation au troisième trimestre ?

Le marché des cryptomonnaies a enregistré son pire trimestre depuis 2022, avec une capitalisation totale chutant de 12,6% à 2 100 milliards de dollars. Tous les indicateurs clés (volume des échanges, valeur des stablecoins) montrent une sortie nette de capitaux. Le Bitcoin a perdu 14,2% et l'Ethereum 25,4% sur le trimestre, rompant sa corrélation antérieure avec les actions technologiques. Les ETF spot américains sur le Bitcoin ont subi des rachats massifs, avec une sortie nette de 4,67 milliards de dollars au Q2, indiquant une pression de vente continue. Le resserrement de la politique de la Fed et les ventes d'entreprises comme Strategy ont accentué la déleveragisation du secteur. L'attention du marché se porte désormais presque exclusivement sur la réunion de la Fed fin juillet. Une position accommodante pourrait stabiliser le Bitcoin entre 68 000 et 84 000 dollars, tandis qu'un ton hawkish pourrait le faire osciller autour de 50 000-56 000 dollars. Parallèlement, la progression du *CLARITY Act*, une loi cruciale pour la clarté réglementaire, est au point mort au Sénat, réduisant les chances d'adoption en 2026 et maintenant une prime de risque élevée sur l'ensemble du secteur. Malgré ce contexte difficile, quelques secteurs résistent : les marchés de prédiction ont vu leur volume nominal augmenter de 48,7% et les biens collectionnables tokenisés ont progressé d'environ 143%. La tokenisation d'actifs du monde réel (RWA) continue également sa croissance régulière, portée par des fondamentaux indépendants du cycle crypto. Les bases d'un effondrement extrême semblent absentes, mais le marché est désormais guidé par les politiques monétaires, les prix et les attentes de taux, plutôt que par le simple récit haussier. La fin des sorties massives des ETF et le retour des achats des détenteurs à long terme pourraient indiquer une phase de stabilisation potentielle.

marsbitIl y a 17 h

Après trois trimestres consécutifs de baisse, le marché des cryptomonnaies pourra-t-il connaître une fenêtre de stabilisation au troisième trimestre ?

marsbitIl y a 17 h

The SpaceX Trade, Unlocked: SPCXON Débarque sur WEEX

En juin 2026, SpaceX a réalisé la plus grande introduction en bourse de l'histoire, mais l'accès à l'action a été limité pour de nombreux investisseurs en raison de restrictions régionales et de frictions liées aux courtiers. La plateforme WEEX propose désormais une solution via SPCXON/USDT, un instrument tokenisé sur le marché au comptant qui permet d'obtenir une exposition au cours de SpaceX en utilisant l'USDT, sans nécessiter de compte de courtage américain. SPCXON est un produit tokenisé construit sur l'infrastructure d'Ondo, conçu pour refléter l'économie de la détention d'actions SpaceX pour les traders éligibles en dehors des États-Unis, avec des dividendes réinvestis. Le cas d'investissement repose sur la croissance des revenus de Starlink et les progrès de Starship, malgré un valorisation déjà élevée et des risques liés à un flottant public réduit et à des déblocages d'actions internes à venir. Il est important de noter que SPCXON offre une exposition, et non la propriété directe d'actions ou de droits de vote. Son prix peut évoluer avec une prime ou une décote par rapport à la valeur liquidative. WEEX propose également d'autres produits tokenisés comme MSTRON et MUON dans un compte unifié, permettant une rotation entre crypto-monnaies et actions traditionnelles sans transfert de fonds. La plateforme souligne ainsi comment les barrières entre la finance traditionnelle et les actifs numériques s'estompent.

TheNewsCryptoIl y a 17 h

The SpaceX Trade, Unlocked: SPCXON Débarque sur WEEX

TheNewsCryptoIl y a 17 h

BIT Trading Moment : Le BTC reste sous la pression de l'EMA 200 hebdomadaire, un rejet pourrait relancer la baisse, les actions de stockage et de semi-conducteurs qui ont bondi cette nuit ont baissé en séance de nuit

**Résumé des marchés : Bitcoin sous pression, actions technologiques en réajustement** Le marché crypto poursuit son rebond, avec Bitcoin évoluant autour de 66 000 $. Il fait face à une résistance clé vers 68 000 $, niveau correspondant au coût moyen des investisseurs sur cinq mois. Les traders surveillent les moyennes mobiles clés (200 MA à ~63 333 $ et 200 EMA à ~68 328 $ en hebdomadaire). Une rupture au-dessus de 68 000 $ ouvrirait la voie à une hausse, tandis qu'un échec pourrait entraîner un retest des 63 000 $. L'analyse suggère que la dynamique actuelle ressemble à un rebond estival à faible liquidité plutôt qu'au début d'un véritable marché haussier. Sur le marché actions américain, après une forte séance mardi portée par les semi-conducteurs et les titres du stockage (Micron, AMD, Intel...), les contrats à terme indiquent une ouverture en baisse. Les secteurs ayant récemment bondi, comme les semi-conducteurs et le stockage, reculent en séance de nuit. Certaines valeurs se démarquent néanmoins, comme Super Micro Computer (SMCI), en hausse après des résultats et des perspectives robustes liées à la demande de serveurs IA. Des vents contraires persistent : les prix du pétrole (Brent >91$) et les rendements des obligations d'État américaines grimpent, ravivant les craintes inflationnistes. En Asie, les marchés ont suivi le rebond technologique américain, mais de manière hésitante. La tension reste forte sur le yen japonais, qui atteint son plus bas niveau depuis des décennies. **Points clés à surveiller :** * **Crypto :** Niveaux techniques de Bitcoin (68k$/63k$), flux des ETF spot. * **Actions :** Saison des résultats (Tesla, Alphabet, Intel...), activité d'AMD sur l'IA. * **Économie :** Données américaines sur l'emploi, décision de la BCE, tensions géopolitiques et prix de l'énergie.

marsbitIl y a 17 h

BIT Trading Moment : Le BTC reste sous la pression de l'EMA 200 hebdomadaire, un rejet pourrait relancer la baisse, les actions de stockage et de semi-conducteurs qui ont bondi cette nuit ont baissé en séance de nuit

marsbitIl y a 17 h

Gate Research Institute : La vague de « Wall Streetisation » des produits financiers cryptographiques, concurrence ou fusion ?

Le titre de l'article est : "Gate Institute : La vague de 'Wall Street-isation' des produits financiers cryptos, est-ce une compétition ou une fusion ?" Résumé en français (environ 1400 caractères) : Il y a dix-sept ans, Bitcoin fut créé avec une vision décentralisée et anti-establishment financier. Aujourd'hui, paradoxalement, son adoption massive passe souvent par des ETF émis par des géants comme BlackRock. Cet article analyse cette "Wall Street-isation" apparente des actifs cryptos : les institutions traditionnelles s'emparent-elles du pouvoir d'émission, de tarification, de garde et de distribution ? La réalité est plus nuancée. C'est une convergence à double sens. D'un côté, les plateformes cryptos comme Gate.io étendent leurs services aux actions traditionnelles (états-uniennes, hongkongaises, sud-coréennes), aux CFD et aux produits tokenisés, offrant un compte unifié. De l'autre, des courtiers traditionnels comme Robinhood intègrent les cryptomonnaies et explorent la tokenisation d'actions sur blockchain. Cette fusion vise à créer le "super-compte" financier de demain, où actions, cryptos, ETF et obligations tokenisées (RWA) coexistent dans une même interface, comblant les faiblesses de chaque écosystème. Les RWA, notamment les obligations d'État tokenisées, agissent comme une couche intermédiaire unificatrice. En conclusion, Wall Street n'a pas conquis la crypto, et la crypto n'a pas contourné Wall Street. Ils construisent ensemble une nouvelle forme de marché des capitaux, plus efficace et mondial, où l'idéal décentralisé persiste dans les protocoles, tandis qu'une expérience utilisateur unifiée émerge à l'interface.

marsbitIl y a 18 h

Gate Research Institute : La vague de « Wall Streetisation » des produits financiers cryptographiques, concurrence ou fusion ?

marsbitIl y a 18 h

Trading

Spot
活动图片