Après le piratage de KelpDAO : 40 milliards de dollars d'actifs quittent LayerZero pour Chainlink, principal « bénéficiaire »

marsbitPublié le 2026-05-19Dernière mise à jour le 2026-05-19

Résumé

À la suite du piratage d'environ 292 millions de dollars sur le pont inter-chaînes de KelpDAO en avril, une vague de migration de fonds s'est produite des infrastructures LayerZero vers le protocole interopérable CCIP de Chainlink. L'attaque, exploitant une configuration de validation "1-sur-1" vulnérable sur LayerZero, a conduit KelpDAO et plusieurs autres protocoles majeurs (comme Solv Protocol, Kraken et Lombard) à migrer leurs actifs, représentant environ 40 milliards de dollars, vers Chainlink CCIP. Cette migration reflète un changement dans la confiance du marché vers des solutions perçues comme plus sûres. Chainlink CCIP se distingue par son architecture de sécurité reposant sur un réseau oracle décentralisé et des contrôles intégrés, contrairement à la conception modulaire de LayerZero qui a exposé des risques de configuration. Les conséquences se voient aussi sur le marché : le token LINK a augmenté tandis que le ZRO de LayerZero a chuté. LayerZero a reconnu des erreurs, notamment avoir permis des configurations de validation à risque unique, et prévoit un rapport post-incident. Cette situation met en lumière l'importance cruciale des modèles de sécurité robustes et décentralisés dans les infrastructures de ponts inter-chaînes.

Depuis l'attaque du pont inter-chaînes de KelpDAO en avril dernier pour environ 292 millions de dollars, le paysage de la sécurité des infrastructures inter-chaînes connaît une restructuration intense. Selon les estimations, environ 40 milliards de dollars d'actifs ont déjà ou sont en train de migrer du protocole LayerZero vers le protocole CCIP (Cross-Chain Interoperability Protocol) de Chainlink.

L'attaque s'est produite aux premières heures du 19 avril, lorsque le pirate a appelé une fonction du contrat Endpoint V2 de LayerZero, déclenchant la libération d'environ 116 500 rsETH par le contrat de pontage de KelpDAO, d'une valeur d'environ 292 millions de dollars. Le mécanisme d'arrêt d'urgence du protocole a ensuite empêché des pertes supplémentaires d'environ 100 millions de dollars.

Après l'attaque, LayerZero a publié une déclaration indiquant que les premières analyses suggéraient que le pirate était un acteur étatique hautement sophistiqué, soupçonné d'appartenir au groupe Lazarus nord-coréen (TraderTraitor).

L'essence de la méthode d'attaque résidait dans la compromission des nœuds RPC utilisés par le réseau de validateurs décentralisé de LayerZero, combinée à une attaque DDoS forçant le système à basculer vers un nœud déjà infiltré, permettant ainsi à des messages falsifiés de passer. Le point de controverse central de l'incident est que KelpDAO utilisait à l'époque une configuration de validation unique (1-of-1), qui a été exploitée, créant un point de défaillance unique.

LayerZero a reconnu qu'il était une grave erreur d'autoriser son réseau officiel de validateurs à signer des messages pour des transactions à haute valeur avec une configuration 1/1, et a annoncé la fin de la signature de messages pour les configurations à validateur unique. KelpDAO a quant à lui souligné que cette configuration était apparue comme paramètre par défaut dans le code de déploiement de LayerZero. Quelle que soit la répartition des responsabilités, cette attaque a exposé la vulnérabilité de la vérification des messages inter-chaînes sous une configuration spécifique.

Une vague de migration s'est alors engagée. Le 6 mai, la victime, KelpDAO, a été la première à annoncer l'abandon de LayerZero, transférant entièrement les infrastructures inter-chaînes pour le rsETH vers Chainlink CCIP.

Deux jours plus tard, le protocole de jalonnement Bitcoin Solv Protocol a basculé l'infrastructure inter-chaînes pour ses tokens SolvBTC et xSolvBTC, d'une valeur totale de plus de 7 milliards de dollars, vers CCIP, couvrant toutes les liaisons supportées.

Le même jour, le protocole de réassurance décentralisée Re a également migré la solution inter-chaînes pour son token de dépôt reUSD vers CCIP, le désignant comme la solution inter-chaînes exclusive. Le protocole de prêt non-custodial Tydro figurait également parmi les premiers à migrer.

Le 14 mai, Kraken a annoncé le remplacement de LayerZero par Chainlink CCIP en tant que fournisseur exclusif de services inter-chaînes pour ses actifs cryptographiques encapsulés, y compris le bitcoin encapsulé kBTC, couvrant plusieurs blockchains comme Ink, Ethereum, Optimism. Le 16 mai, Lombard a annoncé l'abandon de LayerZero, migrant plus de 10 milliards de dollars d'actifs adossés au Bitcoin vers CCIP, en adoptant un standard de token inter-chaînes de type « burn & mint ».

Selon les données de DefiLlama, si l'on ne considère que la valeur totale actuellement bloquée (TVL) dans les principaux protocoles DeFi, la taille combinée des cinq protocoles cités dépasse 34 milliards de dollars. En ajoutant les actifs encapsulés institutionnels, le volume global de migration s'élève à environ 40 milliards de dollars.

Coinbase avait, elle, choisi dès décembre 2025 CCIP comme fournisseur exclusif d'interopérabilité pour tous ses actifs encapsulés, couvrant des actifs comme cbBTC, cbETH, cbDOGE, cbLTC, cbADA et cbXRP, pour une capitalisation totale d'environ 70 milliards de dollars à l'époque. En janvier 2024, Circle avait également intégré CCIP pour supporter les transferts multi-chaînes de l'USDC.

La réaction du marché à cette migration de confiance s'est directement reflétée dans les cours des tokens.

Selon les données de CoinMarketCap, le cours de LINK a augmenté de 2,73% sur les 30 derniers jours, s'établissant à 9,6 dollars, avec une capitalisation de 69,8 milliards de dollars, se maintenant fermement à la 16ème place du marché crypto. En revanche, sur la même période, ZRO a chuté de 22,63%, à 1,34 dollar, avec une capitalisation de 4,34 milliards de dollars, glissant à la 92ème place. LayerZero fait également face à la pression supplémentaire du déblocage le 20 mai de plus de 25,71 millions de tokens ZRO, d'une valeur d'environ 34,45 millions de dollars, représentant 5,07% de l'offre en circulation.

Les données Dune montrent que le réseau LayerZero a enregistré une sortie nette d'environ 20,1 milliards de dollars au cours des 30 derniers jours.

Derrière cet afflux massif de protocoles, se trouve une différence significative dans l'architecture de sécurité entre Chainlink CCIP et LayerZero. Chainlink avait annoncé en avril 2024 l'entrée en phase de disponibilité générale de CCIP, supportant des blockchains comme Arbitrum, Base, BNB Chain, Ethereum.

Chainlink CCIP est profondément intégré à son réseau de oracles décentralisés, formant une couche de consensus hors-chaîne composée de plusieurs opérateurs de nœuds indépendants qui observent, vérifient et rapportent les événements inter-chaînes, le tout complété par un réseau de gestion des risques indépendant fournissant une surveillance et une protection supplémentaires. Son mécanisme de transfert de tokens intègre des fonctions telles que la limitation de débit et les mises à niveau avec période de blocage, formant un modèle de sécurité en profondeur.

Les données Dune indiquent que le volume cumulé de transferts de tokens inter-chaînes via Chainlink CCIP a dépassé les 20 milliards de dollars. Parmi ceux-ci, les stablecoins décentralisés GHO et USDC représentent les plus grandes parts, avec respectivement 22,4% et 20,2%, soit environ 5,31 et 4,81 milliards de dollars.

En comparaison, LayerZero adopte une architecture hautement modulaire à cinq couches, séparant complètement l'interface, la validation et l'exécution, permettant aux développeurs de composer leur propre réseau de validation décentralisé et de configurer les seuils de validation. Cette conception offre une grande flexibilité, mais exige également des applications qu'elles choisissent et maintiennent activement leur configuration de sécurité.

L'incident de KelpDAO a mis en lumière le défaut fatal de la configuration à validateur unique. À l'époque, les protocoles ayant opté pour la configuration 1/1 représentaient jusqu'à 47%, ce qui a poussé de nombreux projets à se tourner rapidement vers CCIP, dont l'option par défaut est la validation décentralisée et qui offre des contrôles de sécurité plus complets.

Le 9 mai, LayerZero a publié des excuses, reconnaissant avoir mal géré ses communications au cours des trois dernières semaines, affirmant qu'il aurait fallu expliquer la situation plus directement plutôt que de privilégier la finalisation d'un rapport d'analyse post-incident.

LayerZero a souligné que le protocole lui-même n'avait pas été affecté, mais que les sources de données RPC internes utilisées par le DVN (Decentralized Verifier Network) de LayerZero Labs avaient été compromises, tandis que des fournisseurs RPC externes subissaient des attaques DDoS. Autoriser le DVN de Labs à servir des transactions à haute valeur avec une configuration 1/1 était une grave erreur. L'entreprise publiera bientôt un rapport d'analyse post-incident officiel en collaboration avec des partenaires de sécurité externes.

Questions liées

QQuel est l'événement déclencheur de la migration massive d'actifs décrite dans l'article, et quelle en est la valeur estimée ?

ALe déclencheur est l'attaque du 19 avril contre le pont cross-chain de KelpDAO, via LayerZero, qui a entraîné une perte d'environ 292 millions de dollars. Suite à cela, on estime qu'environ 40 milliards de dollars d'actifs migrent ou ont migré de LayerZero vers le protocole CCIP de Chainlink.

QExpliquez brièvement le défaut de sécurité principal exploité lors de l'attaque de KelpDAO.

ALe défaut principal était l'utilisation par KelpDAO d'une configuration de validation '1-of-1' (un seul validateur). Les attaquants ont corrompu un nœud RPC utilisé par le réseau de validateurs décentralisés de LayerZero et ont lancé une attaque DDoS pour forcer le système à basculer sur ce nœud compromis, permettant ainsi à des messages falsifiés d'être validés, ce qui a créé un point de défaillance unique.

QQuelles sont les principales différences de conception en matière de sécurité entre Chainlink CCIP et LayerZero, selon l'article ?

AChainlink CCIP s'appuie par défaut sur un réseau décentralisé de nœuds oracle pour observer, valider et rapporter les événements cross-chain, avec des fonctions intégrées comme la limitation de débit et le verrouillage temporel pour les mises à jour. LayerZero offre une architecture modulaire plus flexible qui sépare les interfaces, la validation et l'exécution, permettant aux développeurs de configurer eux-mêmes leur réseau de validation et son seuil, mais les expose à des risques en cas de mauvaise configuration (comme le modèle 1/1).

QNommez trois protocoles ou entreprises qui ont annoncé migrer de LayerZero vers Chainlink CCIP après l'attaque.

A1. KelpDAO (le premier à migrer). 2. Solv Protocol (pour SolvBTC et xSolvBTC). 3. Kraken (pour ses actifs encapsulés comme le kBTC). D'autres mentionnés sont Re, Tydro et Lombard.

QQuel a été l'impact du piratage et de la migration sur les cours des jetons natifs LINK (Chainlink) et ZRO (LayerZero) ?

ASur les 30 jours suivant l'article, le jeton LINK de Chainlink a augmenté de 2,73%, se négociant autour de 9,6 dollars. En revanche, le jeton ZRO de LayerZero a chuté de 22,63%, tombant à environ 1,34 dollar, et a également fait face à la pression supplémentaire d'un déblocage important de jetons prévu le 20 mai.

Lectures associées

Alors que le financement de la prévente approche les 7,2 millions de dollars, la fenêtre de prix précoce d'Ozak AI commence à se réduire

La fenêtre de tarification précoce du projet de cryptomonnaie Ozak AI, alimenté par l'IA, se referme progressivement. Le projet a déjà dépassé l'objectif de financement de 5 millions de dollars lors de sa prévente et approche désormais les 7,2 millions de dollars. Actuellement, le token OZ est proposé à 0,014 $, ce qui représente une multiplication par 14 depuis la première phase. Les analyses indiquent un potentiel de hausse jusqu'à 1 $ lors de son introduction en bourse, soit un gain potentiel de 71x par rapport au prix actuel. La dynamique du projet est soutenue par sa technologie, notamment une plateforme décentralisée intégrant divers outils d'IA. Le Ozak Streaming Network (OSN) constitue un élément central, agrégeant et traitant des informations financières en temps réel pour faciliter la prise de décision. Des partenariats stratégiques, comme celui avec Meganet, visent à renforcer les capacités du système en combinant des agents prédictifs avec un mécanisme de partage de bande passante. En résumé, alors que le financement de la prévente d'Ozak AI approche des 7,2 millions de dollars, la fenêtre d'achat au tarif avantageux actuel se réduit. La prochaine étape majeure sera l'introduction publique du token, qui pourrait générer des rendements significatifs selon les prévisions du projet.

TheNewsCryptoIl y a 44 mins

Alors que le financement de la prévente approche les 7,2 millions de dollars, la fenêtre de prix précoce d'Ozak AI commence à se réduire

TheNewsCryptoIl y a 44 mins

Hard Fork du XRP Ledger dans 8 jours ? La date limite de mise à jour enflamme le débat sur une éventuelle scission du réseau

La communauté du XRP Ledger (XRPL) débat pour savoir si la mise à jour imminente vers la version 3.1.3 de `rippled` équivaut à un hard fork. Cette controverse a éclaté après que des opérateurs d'infrastructure ont averti que les nœuds non mis à jour avant l'activation d'un correctif critique ne pourront plus communiquer avec le réseau. Alors que plus de 40% du réseau était mis à jour mi-mai, certains critiques ont estimé que la majorité des nœuds risquait d'être coupée, qualifiant l'événement de "hard fork". Cependant, des membres de la communauté XRPL et des experts techniques contredisent cette interprétation. Ils expliquent qu'il s'agit du mécanisme normal de "blocage par amendement", une fonction de sécurité conçue pour protéger l'intégrité des données. Lorsqu'un amendement critique est activé (après un vote des validateurs), les serveurs obsolètes qui ne comprennent plus les nouvelles règles sont temporairement empêchés de traiter des transactions ou de participer au consensus pour éviter des interprétations erronées. Une simple mise à jour les réintègre au réseau. Des acteurs comme Daniel Keller d'Eminence soulignent que toutes les statistiques de nœuds ne se valent pas, beaucoup pouvant être inactifs ou non essentiels. Ils défendent ce processus comme une hygiène réseau nécessaire, où exploiter un nœud implique une responsabilité de maintenance. L'amendement `fixCleanup3_1_3` apporte des correctifs importants pour les NFT, les Domaines Permisionnés, les Coffres et le Protocole de Prêt.

bitcoinistIl y a 1 h

Hard Fork du XRP Ledger dans 8 jours ? La date limite de mise à jour enflamme le débat sur une éventuelle scission du réseau

bitcoinistIl y a 1 h

Trading

Spot
Futures

Articles tendance

Comment acheter LINK

Bienvenue sur HTX.com ! Nous vous permettons d'acheter ChainLink (LINK) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément ChainLink (LINK).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos ChainLink (LINK)Après avoir acheté vos ChainLink (LINK), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des ChainLink (LINK)Tradez facilement ChainLink (LINK) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

891 vues totalesPublié le 2024.12.13Mis à jour le 2025.03.21

Comment acheter LINK

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de LINK (LINK) sont présentées ci-dessous.

活动图片