LayerZero Rompt le Silence Sur l'Exploit Crypto de 290 Millions de Dollars de KelpDAO

bitcoinistPublié le 2026-04-20Dernière mise à jour le 2026-04-20

Résumé

LayerZero a rompu son silence concernant l'exploit de 290 millions de dollars survenu sur KelpDAO, attribuant l'incident non pas à une faille de son protocole, mais à la configuration de sécurité choisie par KelpDAO. Selon leur communiqué, l'attaque, qui aurait été menée par le groupe Lazarus lié à la Corée du Nord, a ciblé la configuration mono-DVN (Delegated Verifier Node) de rsETH, une configuration à haut risque que LayerZero déconseille. L'attaquant aurait piraté l'infrastructure RPC (Remote Procedure Call) pour tromper le nœud de vérification unique en lui transmettre de fausses données, tout en évitant la détection. LayerZero affirme que si KelpDAO avait utilisé le modèle multi-DVN recommandé, qui nécessite un consensus entre plusieurs validateurs indépendants, l'attaque aurait été inefficace. La société confirme qu'il n'y a aucun risque de contagion pour d'autres actifs ou applications et que son DVN est de nouveau opérationnel. De son côté, Aave a gelé les réserves de rsETH et de WETH sur plusieurs marchés par précaution, tout en indiquant que l'actif rsETH sur Ethereum est entièrement garanti. L'enquête se poursuit avec les autorités.

L'exploit de 290 millions de dollars du rsETH de KelpDAO est entré dans une nouvelle phase, LayerZero et Aave détaillant publiquement comment l'incident s'est déroulé, pourquoi les dégâts semblent contenus, et ce que cela pourrait signifier pour les normes de sécurité cross-chain dans la crypto à l'avenir.

L'affirmation centrale de LayerZero est que l'exploit n'était pas une défaillance du protocole lui-même, mais le résultat de la décision de KelpDAO d'exécuter rsETH avec une configuration à DVN unique. Cela est important car les dernières déclarations éloignent le récit du marché du risque de contagion généralisée sur les actifs intégrés à LayerZero pour se concentrer sur une question plus étroite : combien de risque était concentré dans la conception de sécurité d'une seule application.

LayerZero Lie l'Exploit Crypto de KelpDAO à une Attaque RPC

Dans une déclaration d'incident du 20 avril, LayerZero a déclaré que l'attaque du 18 avril ciblait la configuration rsETH de KelpDAO et était « entièrement isolée à la configuration rsETH de KelpDAO en conséquence directe de leur configuration à DVN unique ». La société a ajouté avoir mené « un examen complet des intégrations actives » et pouvoir confirmer « avec confiance qu'il n'y a aucune contagion pour tout autre actif ou application ».

LayerZero a présenté cet épisode comme une attaque d'infrastructure crypto liée à un État plutôt que comme un exploit de protocole. Selon la déclaration, « les indicateurs préliminaires suggèrent une attribution à un acteur étatique hautement sophistiqué, probablement le Lazarus Group de la RPDC, plus spécifiquement TraderTraitor. »

Elle a déclaré que l'attaque n'avait pas compromis le protocole, la gestion des clés ou les instances DVN directement. Au lieu de cela, l'attaquant aurait empoisonné l'infrastructure RPC en aval utilisée par le DVN de LayerZero Labs, échangé des binaires sur des nœuds op-geth compromis, puis utilisé une pression DDoS sur les RPC non compromis pour forcer le basculement vers l'infrastructure empoisonnée.

Cette séquence est centrale dans l'argument de LayerZero. « En raison de nos principes de privilège minimum, ils n'ont pas pu compromettre les véritables instances DVN », a écrit la société. « Cependant, ils ont utilisé ce point de pivot pour exécuter une attaque d'usurpation RPC.

Leur nœud malveillant a utilisé une charge utile personnalisée conçue explicitement pour forger un message vers le DVN avec des alertes minimales. » LayerZero a déclaré que le nœud manipulé présentait de fausses données uniquement au DVN tout en renvoyant des réponses véridiques à d'autres IP, y compris sa propre infrastructure de surveillance, dans ce qu'elle a décrit comme un effort délibérément furtif pour éviter la détection.

Néanmoins, LayerZero soutient que l'exploit aurait dû être stoppé au niveau de l'application si rsETH n'avait pas reposé sur une configuration de vérificateur 1-sur-1. « L'application affectée était rsETH, émise par KelpDAO », indique la déclaration. « Leur configuration OApp au moment de cet incident reposait sur une configuration DVN 1-sur-1, avec LayerZero Labs comme seul vérificateur — une configuration qui contredit directement le modèle de redondance multi-DVN que LayerZero a toujours recommandé à tous ses partenaires d'intégration. »

Elle a ajouté qu'« une configuration correctement renforcée aurait nécessité un consensus entre plusieurs DVN indépendants, rendant cette attaque inefficace même en cas de compromission d'un seul DVN ».

La société a déclaré que son DVN est de nouveau opérationnel, que les nœuds RPC affectés ont été supprimés et remplacés, et qu'elle ne signera ni n'attestera plus les messages pour les applications utilisant une configuration 1/1. Elle a également déclaré travailler avec les forces de l'ordre et des partenaires industriels, dont Seal911, pour tracer les fonds.

Aave a déclaré dans une mise à jour sur X tard Le protocole a indiqué que son analyse montre que « le rsETH sur le mainnet Ethereum est entièrement garanti », mais a ajouté que « par précaution, le rsETH reste gelé sur Aave V3 et V4 et l'exposition à l'incident est plafonnée ». Les réserves de WETH restent également gelées sur les marchés affectés sur Ethereum, Arbitrum, Base, Mantle et Linea tandis que l'équipe continue de valider les informations et d'évaluer les résolutions possibles.

Au moment de la rédaction, la capitalisation totale du marché crypto s'élevait à 2,5 billions de dollars.

La capitalisation totale du marché crypto doit surmonter le Fib 0.786, graphique 1-week | Source : TOTAL sur TradingView.com

Questions liées

QQuelle est l'affirmation centrale de LayerZero concernant l'exploit de 290 millions de dollars de KelpDAO ?

ALayerZero affirme que l'exploit n'était pas un échec du protocole lui-même, mais le résultat de la décision de KelpDAO d'exécuter rsETH avec une configuration à DVN unique (single-DVN).

QSelon LayerZero, quel acteur étatique serait à l'origine de cette attaque ?

ALayerZero indique que des indicateurs préliminaires suggèrent l'attribution de l'attaque à un acteur étatique hautement sophistiqué, probablement le groupe nord-coréen Lazarus, et plus spécifiquement TraderTraitor.

QComment l'attaquant a-t-il réussi à compromettre le système sans pénétrer les instances DVN ?

AL'attaquant a empoisonné l'infrastructure RPC en aval utilisée par le DVN de LayerZero Labs, a remplacé les binaires sur des nœuds op-geth compromis, puis a utilisé une attaque DDoS sur les RPC non compromis pour forcer le basculement vers l'infrastructure empoisonnée.

QQuelle configuration LayerZero recommande-t-elle pour éviter ce type d'attaque ?

ALayerZero recommande un modèle de redondance multi-DVN, qui nécessite un consensus entre plusieurs DVN indépendants, rendant l'attaque inefficace même si un seul DVN est compromis.

QQuelles mesures Aave a-t-il prises suite à cet incident ?

AAave a gelé rsETH sur ses marchés Aave V3 et V4 par mesure de précaution, et a indiqué que l'exposition à l'incident était plafonnée. Les réserves de WETH restent également gelées sur les marchés concernés pendant que l'équipe continue d'évaluer les résolutions possibles.

Lectures associées

Le marché actions A sacrifié : résilience, anticipations et fondamentaux

**Résumé :** En juillet, le secteur technologique des actions A a été affecté par la contagion du risque lié aux ventes forcées sur les marchés coréen et mondiaux. Cependant, cette correction est principalement due à des facteurs externes plutôt qu'à un renversement de la dynamique fondamentale du secteur technologique chinois. Contrairement au marché coréen, très concentré sur les puces mémoire, le secteur technologique A est diversifié, avec des récits d'investissement tant sur les chaînes d'approvisionnement mondiales de l'IA que sur la substitution aux importations. Les autorités ("l'équipe nationale") sont intervenues massivement pour soutenir le marché, avec des engagements d'achats substantiels d'actions et d'ETF, signalant un soutien politique fort et un plancher potentiel du marché. Parallèlement, le marché dans son ensemble bénéficie d'une dynamique de récupération endogène dans trois domaines clés : la consommation (amélioration des prix à la consommation, reprise potentielle des spiritueux), les matières premières cycliques comme l'aluminium (profits élevés, perspectives de hausse des prix, faibles valorisations) et la finance (actifs à dividendes stables, valorisations basses). Ces trois piliers, combinés à la solidité sous-jacente de la technologie, confèrent au marché A une résilience importante, suggérant que le retour à la stabilité n'est peut-être pas loin.

marsbitIl y a 9 mins

Le marché actions A sacrifié : résilience, anticipations et fondamentaux

marsbitIl y a 9 mins

Où sera le champ de bataille principal du prochain bull market ? La réponse se cache dans ces deux types d'actifs

Le marché des cryptomonnaies montre des signes de reprise. Le prochain cycle haussier sera probablement axé sur la fusion entre la finance traditionnelle et la finance décentralisée (DeFi), notamment via l'adoption des stablecoins, la tokenisation d'actifs et des infrastructures de négociation 24h/24 et 7j/7. Cette évolution, soutenue par une valeur utilitaire réelle, vise le marché financier mondial. Deux actifs illustrent cette convergence : **Hyperliquid (HYPE)**, une blockchain de dérivés perpétuels qui étend son offre aux actifs traditionnels comme le pétrole, et **Robinhood (HOOD)**, un courtier traditionnel qui a lancé sa propre blockchain pour la négociation d'actions tokenisées. Pour en tirer parti, deux types d'investissements se distinguent : 1. Les applications DeFi natives avec des revenus réels et un modèle économique robuste, comme Hyperliquid, qui utilise la majorité de ses revenus pour racheter et brûler son token. 2. Les entreprises financières traditionnelles qui déploient activement des infrastructures blockchain à grande échelle, comme Robinhood, Coinbase ou BlackRock. La prochaine étape majeure sera l'intégration invisible de la blockchain au cœur du système financier. Les investisseurs ont intérêt à se positionner dès maintenant sur cette tendance de fond.

Foresight NewsIl y a 24 mins

Où sera le champ de bataille principal du prochain bull market ? La réponse se cache dans ces deux types d'actifs

Foresight NewsIl y a 24 mins

Kalshi contre Polymarket : la guerre commerciale entre fondateurs est bien plus féroce qu'il n'y paraît

En novembre 2024, le fondateur de Polymarket, Shayne Coplan, a été perquisitionné par le FBI. Derrière cette enquête se cache une rivalité féroce avec son concurrent Kalshi, dirigé par Tarek Mansour. Les deux plateformes de marchés prédictifs, bien que leaders du secteur, s'affrontent bien au-delà de la concurrence commerciale habituelle. Le conflit oppose leurs approches radicalement différentes. Kalshi privilégie une voie strictement réglementée aux États-Unis, tandis que Polymarket a opéré depuis l'étranger, restant accessible aux utilisateurs américains via un VPN, ce qui a attiré les foudres des régulateurs. Mansour considère les pratiques de Polymarket comme "illégales et contraires à l'éthique". Coplan, de son côté, est convaincu que Kalshi tente de l'éliminer par tous les moyens. La guerre s'étend à tous les domaines : batailles pour des investisseurs (comme l'Intercontinental Exchange), tentatives de saboter des acquisitions, sponsoring concurrentiel (Kalshi avec le Madison Square Garden), et campagnes médiatiques agressives. Des allégations de dénonciations aux autorités et de manipulation de l'opinion publique parsèment leur histoire. Aujourd'hui, Kalshi semble en tête avec une valorisation et un volume d'échanges plus élevés, mais Polymarket a finalement obtenu une licence américaine via une acquisition. Alors que le secteur explose, attirant une surveillance réglementaire accrue, l'animosité personnelle entre les deux fondateurs continue d'alimenter une lutte qui façonne l'avenir des marchés prédictifs.

marsbitIl y a 38 mins

Kalshi contre Polymarket : la guerre commerciale entre fondateurs est bien plus féroce qu'il n'y paraît

marsbitIl y a 38 mins

Pour acheter un médicament amaigrissant en cours de recherche, un groupe d'Américains apprend à payer en Bitcoin

Un Américain de 49 ans, initialement sceptique envers le Bitcoin, a finalement appris à utiliser cette cryptomonnaie pour acheter 20 flacons d'un médicament expérimental pour la perte de poids, le retatrutide, auprès d'un vendeur chinois. La motivation : une économie substantielle, le prix étant bien inférieur à celui du marché américain. Ce cas illustre un marché croissant où les peptides expérimentaux non approuvés par la FDA sont achetés en ligne par des consommateurs ordinaires, souvent novices en cryptomonnaies. Face au refus des réseaux de paiement traditionnels de servir ces vendeurs, le Bitcoin et les stablecoins sont devenus la principale méthode de paiement. Les analyses de Chainalysis et TRM Labs estiment que les paiements en cryptomonnaies pour ces peptides « gris » pourraient dépasser 100 millions de dollars annuels, bien que ce montant reste faible par rapport au marché noir global estimé entre 1 et 3 milliards de dollars. Ce phénomène trouve un écho dans des communautés à l'intersection de la science décentralisée (DeSci), du bio-hacking et de la cryptographie, comme en témoigne une conférence populaire à New York sur les peptides. Cependant, l'avenir de ce cas d'usage des cryptomonnaies est incertain. Les autorités américaines, dont la FDA, envisagent une régularisation partielle de certains peptides, ce qui pourrait réduire la dépendance au marché noir et, par conséquent, à ses canaux de paiement alternatifs. L'acheteur interviewé, Zach, a quant à lui déclaré avoir atteint son poids cible et prévoit d'arrêter ses achats.

marsbitIl y a 43 mins

Pour acheter un médicament amaigrissant en cours de recherche, un groupe d'Américains apprend à payer en Bitcoin

marsbitIl y a 43 mins

Trading

Spot
活动图片