Kelp DAO Victime d'une Exploitation de 292 Millions de Dollars en rsETH – Détails

bitcoinistPublié le 2026-04-19Dernière mise à jour le 2026-04-19

Résumé

Kelp DAO a subi une importante exploitation de 292 millions de dollars sur son jeton rsETH, via une faille de communication inter-chaînes exploitant le mécanisme de pont de LayerZero. L'attaque, détectée par ZachXBT, a drainé environ 116 500 rsETH. Kelp DAO a réagi rapidement en gelant tous les contrats rsETH sur le mainnet et les réseaux L2, empêchant deux tentatives supplémentaires qui auraient porté le préjudice à 391 millions de dollars. Aave a également gelé les marchés rsETH par mesure de précaution. Le jeton rsETH, représentant environ 18% de l'offre en circulation, est un jeton de restaking liquide crucial pour le DeFi multichaîne. Une enquête est en cours avec LayerZero et Unichain.

Wu Blockchain rapporte que Kelp DAO a subi une importante exploitation cross-chain qui a drainé environ 116 500 rsETH, d'une valeur de près de 292 millions de dollars. Cet incident soulève de nouvelles inquiétudes concernant la sécurité du protocole, survenant moins d'un an après une perturbation précédente liée à un bogue de contrat intelligent.

La Réponse de Kelp DAO Empêche des Tentatives d'Exploitation Supplémentaires

Selon les données de la blockchain, l'attaque contre Kelp DAO a exploité une faille dans la communication cross-chain, ciblant spécifiquement le mécanisme de pont utilisé pour transférer des actifs entre les réseaux. L'exploitation a été exécutée via un appel à la fonction « Iz Receive » sur EndpointV2 de LayerZero, ce qui a finalement déclenché le transfert des fonds vers un portefeuille contrôlé par l'attaquant.

L'enquêteur on-chain ZachXBT a été l'un des premiers à découvrir la brèche, estimant les pertes à plus de 280 millions de dollars sur Ethereum et Arbitrum. L'enquêteur a également noté que les adresses utilisées pour l'attaque avaient été initialement financées via Tornado Cash, indiquant un effort délibéré pour dissimuler les sources de financement de cette attaque hautement coordonnée.

En réponse à cette attaque, Kelp DAO a immédiatement suspendu tous les contrats rsETH sur son mainnet et les réseaux L2 connectés. Le protocole a également gelé l'activité de ses contrats et systèmes principaux couvrant les dépôts, les retraits et les fonctions oracle. Selon Kelp DAO, une enquête est en cours avec LayerZero et Unichain.

Notamment, l'attaquant a tenté deux transactions supplémentaires pour drainer 40 000 rsETH supplémentaires, d'une valeur proche de 100 millions de dollars. Cependant, les mesures rapides de Kelp DAO ont assuré l'échec des deux tentatives, empêchant ainsi que les pertes n'atteignent 391 millions de dollars.

Aave Gèle les Contrats rsETH

Par ailleurs, les retombées se sont rapidement propagées au-delà de Kelp DAO, les protocoles de prêt subissant une pression immédiate. Aave, l'une des plus grandes plateformes de prêt DeFi, a répondu en gelant les marchés rsETH sur ses déploiements V3 et V4.

Cependant, Aave a précisé que ses propres contrats intelligents n'avaient pas été exploités et que cette mesure est purement préventive pour limiter toute exposition supplémentaire à la dette liée au rsETH alors qu'ils évaluent la situation. La direction d'Aave s'engage également à évaluer des stratégies d'atténuation potentielles si une mauvaise dette émerge de ces exploitations.

Le rsETH lui-même est un jeton de restaking liquide conçu pour représenter de l'ETH stake tout en permettant aux utilisateurs de gagner un rendement supplémentaire grâce à des stratégies de restaking. Il joue un rôle clé dans le DeFi cross-chain, permettant au capital de se déplacer de manière transparente sur plusieurs réseaux, y compris Arbitrum, Base et Scroll. L'ampleur de l'exploitation est particulièrement dommageable car les fonds volés représentent environ 18 % de l'offre circulante totale du rsETH, ce qui constitue un coup significatif à la fois pour la liquidité et la confiance des utilisateurs.

ETH se trade à 2 345 $ sur le graphique journalier | Source : Graphique ETHUSDT sur Tradingview.com

Questions liées

QQuel est le montant estimé des pertes subies par Kelp DAO suite à l'exploit de rsETH ?

ALes pertes sont estimées à environ 292 millions de dollars, avec 116 500 rsETH drainés.

QQuelle vulnérabilité a été exploitée par les attaquants pour mener cette attaque ?

AL'attaque a exploité une faille dans la communication inter-chaînes, ciblant spécifiquement le mécanisme de pont utilisé pour transférer des actifs entre les réseaux via la fonction 'Iz Receive' sur LayerZero’s EndpointV2.

QQuelles mesures Kelp DAO a-t-il prises immédiatement après la découverte de l'exploit ?

AKelp DAO a immédiatement suspendu tous les contrats rsETH sur son mainnet et les réseaux L2 connectés, gelé les activités des contrats principaux et collaboré avec LayerZero et Unichain pour l'enquête.

QComment Aave a-t-il réagi face à l'exploit de Kelp DAO ?

AAave a gelé les marchés rsETH sur ses déploiements V3 et V4 par mesure de précaution pour limiter l'exposition à la dette, bien que ses propres contrats n'aient pas été exploités.

QQu'est-ce que le rsETH et quel est son rôle dans l'écosystème DeFi ?

ALe rsETH est un jeton de restaking liquide qui représente de l'ETH stake tout en permettant aux utilisateurs de gagner un rendement supplémentaire via des stratégies de restaking. Il facilite les mouvements de capitaux inter-chaînes sur des réseaux comme Arbitrum, Base et Scroll.

Lectures associées

L’Agent prend le contrôle de la distribution du trafic, que se disputent Tencent, ByteDance et Alibaba ?

Les géants technologiques chinois Tencent, ByteDance et Alibaba se livrent une bataille stratégique pour le contrôle des *agents IA*, considérés comme la nouvelle porte d'entrée et le distributeur de trafic de l'ère de l'IA. **Alibaba** mise sur une stratégie "double étoile". D'un côté, son application **Qianwen** agit comme un super-agent intégré à son écosystème (Taobao, Alipay, etc.) pour exécuter des tâches complexes et réaliser des transactions. De l'autre, **Quark** vise à devenir un "super cadre IA" pour la recherche intelligente. Alibaba étend maintenant Qianwen en une plateforme ouverte, accueillant des agents de marques externes comme Luckin Coffee. **ByteDance** adopte une approche omniprésente et intégrée. Son application **Doubao**, avec plus de 300 millions d'utilisateurs mensuels, sert d'entrée grand public. En coulisses, la plateforme **Kouzi** ("Bouton") permet de créer et d'assembler facilement des agents. La stratégie inclut également le matériel (téléphones AI, lunettes intelligentes) pour intégrer Doubao dans tous les aspects de la vie numérique. **Tencent** joue sa carte maîtresse : intégrer un agent IA directement dans **WeChat**. En glissant simplement à droite, les 1,4 milliard d'utilisateurs pourraient demander à l'agent d'exécuter des tâches en appelant automatiquement des millions de *mini-programmes* (pour commander de la nourriture, réserver un voyage, etc.). Cette approche transforme WeChat en un "système d'exploitation de services" piloté par l'IA. **L'enjeu fondamental** est le transfert du **pouvoir de distribution du trafic** : des décisions de clic manuelles de l'utilisateur vers les décisions automatisées de l'agent. Le modèle économique passe de l'« économie de l'attention » (capturer du temps d'écran) à l'« économie de l'intention » (satisfaire un besoin avec une efficacité maximale). Les entreprises devront être "lisibles" et accessibles par les agents pour survivre. Cette course pour devenir la **couche d'exécution par défaut** de l'IA redéfinit la connexion entre les utilisateurs et les services. Elle marque un changement d'époque, similaire aux transitions du web vers les applications mobiles, avec à la clé une redistribution majeure du pouvoir et de la valeur dans l'écosystème numérique.

marsbitIl y a 24 mins

L’Agent prend le contrôle de la distribution du trafic, que se disputent Tencent, ByteDance et Alibaba ?

marsbitIl y a 24 mins

Le Nasdaq s'effondre de 4% en une nuit, 1 300 milliards de dollars de valeur s'évaporent, le marché américain frappé par une triple crise

Le marché boursier américain a subi une forte baisse le 5 juin, avec le Nasdaq chutant de 4,18% et une perte de valeur boursière estimée à 1300 milliards de dollars pour le secteur des semi-conducteurs. Cette chute est attribuée à trois facteurs principaux. Premièrement, les perspectives trimestrielles de Broadcom pour ses puces IA, inférieures aux attentes, ont ébranlé le récit d'une croissance exponentielle et illimitée de l'intelligence artificielle, déclenchant une vente massive dans tout le secteur. Deuxièmement, le rapport sur l'emploi américain de mai, beaucoup plus solide que prévu (172 000 créations), a fait grimper les rendements obligataires. Les marchés anticipent désormais une probabilité accrue que la Fed relève ses taux, comprimant la valorisation des actions technologiques à forte croissance. Troisièmement, l'ombre persistante de la guerre en Iran et des prix du pétrole élevés (au-dessus de 90 dollars) maintient la pression inflationniste, limitant la marge de manœuvre de la Fed. Cette combinaison a entamé deux piliers du marché : le récit de croissance de l'IA et les espoirs d'assouplissement monétaire. La correction est vue comme une réévaluation des valorisations extrêmes plutôt qu'un éclatement de la bulle IA. L'évolution dépendra de la communication de la Fed, des prochains résultats des entreprises d'IA et de la situation géopolitique.

marsbitIl y a 48 mins

Le Nasdaq s'effondre de 4% en une nuit, 1 300 milliards de dollars de valeur s'évaporent, le marché américain frappé par une triple crise

marsbitIl y a 48 mins

De l’interdiction de Doubao à l’embrassement de Honor : pourquoi WeChat a-t-il soudainement changé d’avis ?

De la censure de "Doubao" à l'ouverture : pourquoi WeChat change soudainement de stratégie ? WeChat, l'application de messagerie géante de Tencent, opère un virage à 180 degrés. Après avoir strictement bloqué pendant un an les assistants IA des fabricants de téléphones (comme le téléphone "Doubao" de ByteDance fin 2025), il coopère désormais officiellement avec Huawei, Honor, Xiaomi, OPPO et vivo via un protocole dit "A2A" (Agent-to-Agent). Cette technologie permet aux assistants intelligents intégrés au système (comme YOYO d'Honor) de transmettre des commandes vocales à WeChat, qui les exécute en interne pour envoyer des messages ou passer des appels, sans "simuler des clics" sur l'interface. Ce revirement s'explique par la pression concurrentielle. Tencent, en retard dans la course aux grands modèles d'IA face à ByteDance et Alibaba, mise sur son atout majeur : l'écosystème WeChat et ses millions de mini-programmes. Pour que son futur "agent IA" intégré à WeChat devienne l'assistant dominant, il doit cependant pouvoir être accessible depuis l'assistant système du téléphone, première porte d'entrée naturelle des utilisateurs. Le protocole A2A lui permet de contrôler ce flux tout en gardant la maîtrise de ses données et de son écosystème. Les fabricants, de leur côté, acceptent ce compromis. La voie de la "simulation de clics" (GUI Agent) s'est révélée infructueuse et sujette à des blocages. L'A2A, bien que limité à des fonctions de base pour l'instant, leur offre une porte d'entrée légitime et sécurisée (basée sur une double autorisation utilisateur/application) dans WeChat. Cela leur permet d'enrichir les capacités de leurs propres assistants IA, de collecter des données d'usage précieuses et de rester compétitifs face aux géants de l'IA. Ainsi, cette coopération est une alliance tactique et prudente. Tencent sécurise son influence dans l'ère de l'IA en s'ouvrant aux entrées système, tandis que les fabricants consolident leur rôle d'opérateurs d'écosystèmes IA locaux. La bataille pour le contrôle de l'interface utilisateur ultime et des données de l'IA mobile ne fait que commencer.

marsbitIl y a 1 h

De l’interdiction de Doubao à l’embrassement de Honor : pourquoi WeChat a-t-il soudainement changé d’avis ?

marsbitIl y a 1 h

Trading

Spot
Futures

Articles tendance

Comment acheter DAO

Bienvenue sur HTX.com ! Nous vous permettons d'acheter DAO Maker (DAO) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément DAO Maker (DAO).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos DAO Maker (DAO)Après avoir acheté vos DAO Maker (DAO), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des DAO Maker (DAO)Tradez facilement DAO Maker (DAO) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

241 vues totalesPublié le 2024.12.11Mis à jour le 2026.06.02

Comment acheter DAO

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de DAO (DAO) sont présentées ci-dessous.

活动图片