Un jeu à trois acteurs face à un déficit de 290 millions de dollars : Aave, L0, Kelp, qui devrait payer ?

Odaily星球日报Publié le 2026-04-20Dernière mise à jour le 2026-04-20

Résumé

L'incident de sécurité impliquant Kelp DAO, LayerZero et Aave a entraîné une perte de 290 millions de dollars due à une faille dans le contrat de pontage de rsETH de Kelp DAO. L'attaque a été rendue possible par une configuration vulnérable (1/1 DVN) du réseau de validateurs décentralisés de LayerZero, exploitée via une falsification de message. Les responsabilités sont partagées : Kelp DAO (principale responsable pour la configuration risquée), LayerZero (responsable secondaire pour avoir permis une telle configuration) et Aave (responsable indirect pour avoir accordé des prêts excessifs sur rsETH sans contrôle adéquat). La résolution est complexe car Kelp DAO ne peut couvrir les pertes. Les solutions envisagées incluent une décote générale de 18,5 % pour tous les détenteurs de rsETH, l'annulation de la valeur des rsETH sur Layer 2, ou une négociation avec le pirate. LayerZero et Aave, bien que réticents, pourraient devoir participer au financement pour protéger leurs écosystèmes respectifs. La pression monte pour une résolution rapide afin d'éviter une contagion à l'ensemble du secteur DeFi.

Original | Odaily Planet Daily (@OdailyChina)

Auteur | Azuma (@azuma_eth)

Cela fait maintenant plus de 30 heures que le contrat de pont rsETH de Kelp DAO a été détourné. Bien que les parties concernées (LayerZero, Kelp DAO, Aave) aient progressivement pris position (principalement pour « rejeter la faute », en insistant sur leur absence d'erreur), une solution finale n'a pas été proposée pour le moment.

Par conséquent, cet article vise à discuter des positions et attitudes actuelles des parties impliquées, à explorer les raisons du retard dans la finalisation d'une solution, et à tenter de prédire comment l'incident pourrait finalement être résolu.

Note d'Odaily : Pour le contexte, voir « DeFi à nouveau victime d'un vol de 292 millions de dollars, Aave n'est même plus sûr ? ».

Qui est réellement responsable ?

Commençons par discuter de la question de la responsabilité.

Selon les détails divulgués par LayerZero, la cause directe de l'incident est assez claire : l'infrastructure RPC en aval, dont dépend le réseau de validateurs décentralisés (DVN) opéré par LayerZero, a été compromise (voir l'analyse de Yu Xian, fondateur de SlowMist, ci-dessous). Et comme le contrat de pont de Kelp DAO utilisait une configuration DVN 1/1, l'attaquant n'avait besoin que de forger la validation d'un seul message pour mener l'attaque à bien.

LayerZero estime que Kelp DAO, avec sa configuration DVN 1/1, est la partie la plus directement responsable de cet incident. Cela va de soi, un « point de défaillance unique » aussi flagrant est tout simplement absurde.

Mais LayerZero, en tant que protocole de base, devrait également assumer une part de responsabilité. LayerZero permet à chaque application de niveau supérieur de configurer elle-même le nombre et le seuil des DVN. Bien que le choix du DVN 1/1 soit celui de Kelp DAO, en tant que concepteur de l'architecture sous-jacente, il aurait dû éviter de proposer une configuration présentant un défaut aussi évident.

Enfin, il y a les protocoles de prêt comme Aave (nous nous concentrons sur Aave ici). Bien qu'ils soient également des victimes indirectes, objectivement, Aave, dans un but d'expansion, a accordé des droits d'emprunt trop élevés à des actifs LRT comme rsETH, ce qui est aussi une cause directe de sa situation actuelle passive. Il convient également de mentionner que l'ancienne équipe de gestion des risques d'Aave, BGD Labs (maintenant séparée d'Aave), avait clairement pointé le problème du DVN de Kelp DAO en janvier dernier. Kelp avait alors accepté la suggestion, mais visiblement n'a pas modifié la configuration... Aave, en ne poursuivant pas la supervision et en ne prenant pas de mesures correspondantes, en subit également les conséquences.

L'attribution des responsabilités est donc assez claire : Kelp DAO est principalement responsable, LayerZero est secondairement responsable, et Aave a également une part de responsabilité indirecte.

La réalité embarrassante

La réalité est toujours plus complexe que les attentes théoriques. Le problème le plus crucial est que l'équipe de Kelp DAO, qui devrait assumer la responsabilité principale, n'a pas assez d'argent pour combler ce déficit... Imputer directement la perte à tous les détenteurs de rsETH ou trahir les détenteurs de Layer2 est, en substance, une impasse.

Alors, qui a de l'argent ? Le premier est LayerZero, qui, en raison de cette crise de réputation, a été temporairement désactivé par de multiples institutions et protocoles comme Bitgo, Tron, Ethena, Curve, ether.fi, et qui risque de perdre une part importante du marché du cross-chain. Le second est Aave, qui fait face à des créances douteuses potentielles énormes et regarde sa TVL de plusieurs milliards de dollars s'éroder.

Les « intentions cachées » de chacun sont donc claires. La partie principalement responsable, Kelp DAO, est pratiquement paralysée, incapable de diriger les compensations ultérieures, et doit discuter de la marche à suivre avec les deux grands frères. Parallèlement, LayerZero et Aave, les parties secondairement responsables et indirectement responsables ayant la capacité de payer, ont tous deux déclaré que leurs protocoles respectifs ne présentaient pas de vulnérabilité, montrant clairement qu'ils ne comptent pas facilement accepter une si grande responsabilité... La situation semble donc bloquée pour le moment.

Mais je ne pense pas que cette situation durera longtemps, car les deux protocoles ont besoin de résoudre le problème rapidement — LayerZero ne peut pas abandonner son écosystème cross-chain OFT ; Aave ne peut pas ignorer la fuite continue des fonds existants.

L'enjeu des négociations pour chaque partie

Ce matin, Aave a publié une déclaration mise à jour concernant cet incident. Le point d'information le plus important de cette déclaration est qu'Aave a souligné que « le rsETH sur le mainnet Ethereum est pleinement garanti ».

Comment interpréter cette phrase ? Il faut comprendre la conception du rsETH.

Le rsETH est essentiellement un jeton de récépissé de restaking émis par Kelp DAO. Chaque rsETH est soutenu en sous-jacent par 1 ETH dans le système de staking et de restaking, selon le chemin « ETH - Lido - EigenLayer - Kelp DAO - rsETH ».

Le rsETH sur le mainnet est le jeton de récépissé original émis par Kelp DAO sur Ethereum. Ensuite, pour s'étendre dans l'écosystème des Layer2, Kelp DAO s'appuie sur le contrat de pont cross-chain de LayerZero (l'élément compromis dans cet incident) pour mapper le rsETH du mainnet vers les principales Layer2. Pour chaque rsETH émis sur une Layer2, le rsETH correspondant sur le mainnet est déposé dans un contrat de séquestre de Kelp DAO, et n'est libéré que lorsque le rsETH sur la Layer2 est rapatrié sur le mainnet.

Revenons maintenant à l'incident lui-même. Comme mentionné précédemment, la raison du vol est que le pirate a trompé le DVN en forgeant un message cross-chain, amenant le contrat de pont à « libérer par erreur » 116 500 rsETH — attention, il ne s'agit pas de tokens nouvellement imprimés, mais de tokens de récépissé originaux sur le mainnet qui n'auraient pas dû être libérés.

Le problème réside précisément ici : ces jetons circulaient déjà sur les Layer2 via le mapping, les jetons sur le mainnet étant gelés. Mais le pirate, après les avoir obtenus, les a déposés sur des protocoles de prêt comme Aave et a emprunté des WETH plus liquides, permettant la fuite — je le répète, les rsETH déposés par le pirate étaient authentiques, c'est pourquoi Aave a autorisé leur utilisation comme collatéral.

Maintenant, revenons à la déclaration d'Aave, elle devient très intéressante. La phrase « le rsETH sur le mainnet Ethereum est pleinement garanti » signifie en réalité : « Ces jetons sont vrais, Kelp DAO, tu devrais nous permettre d'utiliser ces jetons pour racheter l'ETH sous-jacent (le contrat est suspendu, le rachat est impossible pour le moment)... Quant à la version mappée sur Layer2 du rsETH qui a perdu le soutien du rsETH du mainnet, je ne peux rien faire ! »

C'est probablement la position d'Aave. Bien que souligner la valeur du rsETH sur le mainnet implique d'ignorer la valeur de la version mappée sur Layer2, et bien qu'Aave ait lui-même une certaine exposition à la dette en rsETH dans ses produits de prêt sur Layer2 (un montant en temps réel de 359 millions de dollars), ce qui créerait également des créances douteuses. Mais face à deux maux, il faut choisir le moindre. Aave a probablement évalué l'impact potentiel des deux options et estimé que préserver son produit principal sur le mainnet sert mieux ses intérêts.

Mais ce n'est que la position d'Aave. La façon dont l'incident sera finalement résolu dépendra de la capacité à trouver un accord avec LayerZero et Kelp DAO.

Bien que ces derniers n'aient pas encore émis de déclaration supplémentaire pour le moment, je pense personnellement que LayerZero aura du mal à accepter cette solution, car abandonner les jetons mappés sur Layer2 menacerait directement la réputation cross-chain de LayerZero.

Solutions potentielles

Le problème doit finalement être résolu. Ces deux derniers jours, de nombreuses personnalités des médias sociaux ont donné des conseils à Aave, LayerZero et Kelp DAO.

Le fondateur de DefiLlama, 0xngmi, a envisagé trois scénarios possibles, mais a également indiqué que chacun présentait des défauts évidents. La première voie est que tous les détenteurs de rsETH assument une décote de valeur de 18,5 % (proportion de jetons perdus / jetons émis), Kelp DAO assume sa responsabilité, et Aave supporte environ 216 millions de dollars de créances douteuses sur le mainnet. La deuxième voie consiste à ignorer la valeur de toutes les versions mappées sur Layer2 du rsETH, ce qui préserverait le produit mainnet d'Aave, mais l'écosystème Layer2 s'effondrerait probablement et la réputation de Kelp DAO tomberait à zéro. La troisième voie est de rembourser intégralement les détenteurs de rsETH avant l'attaque via un snapshot, les détenteurs ayant acheté ou transféré après l'attaque assumant leurs pertes, mais en raison des importants mouvements de fonds après l'attaque, cette opération est pratiquement impossible à réaliser.

Le fondateur de OneKey, Yishi, a déclaré : « Le meilleur résultat maintenant serait de négocier avec le pirate, lui offrir une prime (bounty) de 10 à 15 %, récupérer la majeure partie des fonds, tout le monde serait content. Si la négociation échoue, le fonds d'écosystème de LayerZero devrait mettre la main à la poche, c'est lui qui a le plus d'argent et le plus d'intérêts à long terme, en payant il pourrait sauver l'écosystème OFT. Kelp DAO est le plus pauvre, soit il compense avec ses jetons + revenus futurs, soit il vend carrément tout le projet à LayerZero ou Bitmine. L'Umbrella d'Aave et le stkAAVE couvriraient la dernière tranche, mais les déposants de WETH ne doivent absolument pas subir de décote de valeur, sinon Morpho, Spark, Fluid, Euler suivraient avec une repricing, tout le secteur LRT serait blacklisté, et tout l'écosystème DeFi reculerait de trois ans. »

Quoi qu'il en soit, les parties vont certainement continuer à se chamailler pendant un moment, car il s'agit de centaines de millions de dollars en espèces, et personne ne veut être le plus grand pigeon.

Quant au temps nécessaire pour trouver une solution, comme mentionné précédemment, les deux géants n'osent pas trop tarder. LayerZero est actuellement mis en pause de force par ses nombreux partenaires institutionnels et protocoles, s'il tarde trop, ces partenaires changeront certainement de solution cross-chain ; la situation d'Aave n'est pas non plus reluisante, le taux d'utilisation de plusieurs pools a atteint 100 %, les déposants sont « bloqués »... Si l'ETH chute soudainement brutalement, Aave pourrait voir apparaître plus de créances douteuses en raison de son incapacité à liquider efficacement (c'est actuellement le cas), ce qui aggraverait le problème comme une boule de neige — Si cela arrive à ce point, les fondements mêmes de l'industrie pourraient être ébranlés, et personne ne veut visiblement voir cette situation se produire.

Cryptos en tendance

Questions liées

QQuel est la cause directe du piratage de 290 millions de dollars impliquant Kelp DAO, LayerZero et Aave ?

ALa cause directe est la compromission de l'infrastructure RPC en aval utilisée par le réseau de validateurs décentralisés (DVN) de LayerZero. Le contrat de pont de Kelp DAO utilisait une configuration DVN 1/1, ce qui signifiait qu'une seule validation de message falsifiée par le pirate était suffisante pour voler les fonds.

QComment les responsabilités sont-elles réparties entre Kelp DAO, LayerZero et Aave selon l'article ?

ALa responsabilité principale incombe à Kelp DAO pour avoir utilisé une configuration DVN 1/1, créant un point de défaillance unique. LayerZero a une responsabilité secondaire en tant que concepteur de l'infrastructure sous-jacente qui permet une configuration aussi risquée. Aave a une responsabilité indirecte pour avoir accordé des privilèges de prêt trop élevés à l'actif rsETH sans supervision adéquate après qu'un problème ait été signalé.

QPourquoi la situation est-elle bloquée dans la recherche d'une solution, selon l'analyse ?

ALa situation est bloquée car Kelp DAO, qui a la responsabilité principale, n'a pas les fonds nécessaires pour combler le déficit de 290 millions de dollars. Les deux parties ayant la capacité financière de contribuer, LayerZero et Aave, ont toutes deux déclaré publiquement que leurs protocoles n'avaient pas de faille, indiquant qu'elles ne veulent pas assumer seules le coût de l'indemnisation.

QQuel est le point clé de la déclaration d'Aave mentionnée dans l'article, et quelle est son implication ?

ALe point clé de la déclaration d'Aave est que "le rsETH sur le réseau principal Ethereum est pleinement garanti". Cela implique qu'Aave souhaite que Kelp DAO permette l'échange de ces rsETH « réels » détenus en garantie contre les ETH sous-jacents, limitant ainsi les pertes à son produit principal sur le réseau principal, au détriment de la valeur du rsETH émis sur les Layer 2.

QQuelles sont les solutions potentielles envisagées pour résoudre la crise, selon les experts cités ?

ATrois scénarios principaux sont envisagés : 1) Une décote de 18,5 % pour tous les détenteurs de rsETH. 2) Annuler la valeur du rsETH sur les Layer 2 pour protéger le réseau principal. 3) Rembourser intégralement les détenteurs antérieurs au piratage (considéré comme quasi impossible). D'autres suggestions incluent de négocier une prime avec le pirate, ou que le fonds écologique de LayerZero assume la majeure partie des coûts pour préserver sa réputation.

Lectures associées

Les actions des entreprises d'IA se négocient comme des « mèmes cryptos », tandis que le Bitcoin reste stable – Revue de la semaine

Cette semaine, l'attention financière s'est largement détournée du Bitcoin, relativement stable autour de 64 000 $, pour se concentrer sur une volatilité extrême dans le secteur des actions liées à l'intelligence artificielle (IA). Les marchés asiatiques, notamment en Corée du Sud, ont subi des chutes sévères, en partie déclenchées par la liquidation forcée du fonds « Situational Awareness » de Leopold Aschenbrenner, entraînant des pertes massives. Le secteur des semi-conducteurs et de l'IA montre des signes de surchauffe, suscitant des débats sur un éventuel ralentissement. Dans le domaine des cryptomonnaies, l'ambiance reste difficile. Plusieurs plateformes d'échange (BitMEX, BitMart) ont annoncé leur fermeture, tandis que d'autres entreprises comme Coinbase et Uphold procèdent à des réductions de personnel. MicroStrategy continue sa stratégie d'accumulation de bitcoins et de rachat de ses propres actions. Les discussions portent également sur les risques potentiels pour des écosystèmes comme Solana si des applications populaires (Pump.fun, Trade.xyz) décidaient de lancer leur propre blockchain. Par ailleurs, une faille de sécurité majeure concernant le portefeuille matériel Coldcard a été mise en lumière, rappelant les risques du self-custody. Enfin, le projet d'IA décentralisée Bittensor (TAO) a attiré l'attention de certains investisseurs de capital-risque, mais des mises en garde sont émises contre un possible engouement spéculatif similaire à celui pour les memecoins. La semaine a été marquée par des interventions macroéconomiques, comme celle de la Japon pour soutenir le yen, et par les anticipations concernant la politique de la Fed.

cryptonews.ruIl y a 9 mins

Les actions des entreprises d'IA se négocient comme des « mèmes cryptos », tandis que le Bitcoin reste stable – Revue de la semaine

cryptonews.ruIl y a 9 mins

Coinkite critiqué pour avoir conservé les e-mails des clients après le piratage de Coldcard s'élevant à 88 millions de dollars

Coinkite, la société derrière les portefeuilles matériels Coldcard, est vivement critiquée pour avoir conservé les adresses e-mail de ses clients après la découverte d'une faille majeure. Cette vulnérabilité, liée à la génération de phrases de récupération (seed phrases) aléatoires, a permis à des pirates de voler plus de 1 000 BTC (soit plus de 88 millions de dollars) en deux jours. Pour avertir le maximum de clients potentiellement touchés, Coinkite a envoyé des e-mails d'alerte aux adresses associées aux achats effectués depuis 2019. Face aux critiques concernant la conservation de ces données, la société a invoqué sa politique publique, précisant que les e-mails sont gardés pour permettre aux clients de vérifier la suppression de leurs autres informations. Cependant, elle n'a pas défini de délai précis pour l'effacement de ces adresses. Rodolfo Novak, co-fondateur et PDG de Coinkite, a pourtant affirmé que la société ne conservait pas les informations clients et n'avait aucun moyen de contacter directement les personnes affectées, appelant à l'aide pour les atteindre. Il avait précédemment déclaré que Coinkite offrait des achats anonymes et supprimait les données après 90 jours, soulignant son sérieux en matière de sécurité comparé à ses concurrents.

cryptonews.ruIl y a 10 mins

Coinkite critiqué pour avoir conservé les e-mails des clients après le piratage de Coldcard s'élevant à 88 millions de dollars

cryptonews.ruIl y a 10 mins

Phrases de récupération : 12 mots qui vous séparent de la perte de tout

Une phrase de récupération (seed phrase), généralement composée de 12 ou 24 mots d'une liste standardisée, constitue mathématiquement le portefeuille cryptographique lui-même. Chaque mot code une partie de l'entropie générant une clé privée maîtresse unique, source de toutes les adresses. Il n'existe aucune base de données de sauvegarde centrale ni procédure de récupération de mot de passe. Posséder ces mots signifie contrôler les actifs de manière irréversible. Un vol de 292 millions de dollars survenu en janvier est exemplaire : il résulta non d'une faille technique, mais d'une ingénierie sociale incitant la victime à saisir sa phrase au mauvais endroit. Les fonds furent rapidement dispersés via des bridges et convertis. Seule une fraction minime (environ 700 000 $) put être gelée à temps, illustrant la rareté des récupérations après un vol. Bien qu'une phrase de 12 mots offre une sécurité astronomique contre les attaques par force brute (10^22 ans pour toutes les combinaisons), le risque réel est la fuite d'information. Connaître ne serait-ce que 7 ou 8 des 12 mots réduit le temps de craquage à quelques années, voire quelques heures, démontrant un effondrement soudain et non linéaire de la sécurité. La somme de contrôle intégrée au dernier mot (standard BIP39) a une fonction pratique : détecter les fautes de frappe ou de copie immédiatement, évitant la création silencieuse d'un portefeuille vide. Enfin, la perte d'accès, et non le vol, est la cause principale de disparition des bitcoins. On estime que jusqu'à 23% des BTC minés seraient définitivement inaccessibles, à cause de phrases oubliées, de sauvegardes détruites ou d'absence de plan de succession. La phrase de récupération est ainsi la preuve unique et absolue de propriété, sans mécanisme de recours. La perdre, c'est rendre les actifs qu'elle protège inexistants pour tous.

cryptonews.ruIl y a 12 mins

Phrases de récupération : 12 mots qui vous séparent de la perte de tout

cryptonews.ruIl y a 12 mins

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

La semaine dernière, le marché des cryptomonnaies a subi une baisse en raison d'un incident de piratage récent et de l'influence d'événements géopolitiques. Cependant, cette semaine sera marquée par des déblocages importants de jetons pour plusieurs altcoins. Voici le calendrier des déblocages (heures UTC+3) : * **Lagrange (LGR)** : 4 août, 03h00. Valeur débloquée : 1,38 million USD (15,04% de la capitalisation). * **Briefly (PROOF)** : 5 août, 03h00. Valeur débloquée : 39,11 millions USD (119,59% de la capitalisation). * **Power Protocol (POWER)** : 5 août, 03h00. Valeur débloquée : 1,62 million USD (8,93% de la capitalisation). * **Verona (VERONA)** : 5 août, 03h00. Valeur débloquée : 1,37 million USD (12,61% de la capitalisation). * **Ethena (ENA)** : 5 août, 11h00. Valeur débloquée : 15,28 millions USD (1,80% de la capitalisation). * **Goldfinger (GF)** : 6 août, 03h00. Valeur débloquée : 11,52 millions USD (5,05% de la capitalisation). * **Infinity (INF)** : 7 août, 03h00. Valeur débloquée : 2,31 millions USD (20,30% de la capitalisation). * **Stable (STBL)** : 8 août, 03h00. Valeur débloquée : 28,75 millions USD (3,55% de la capitalisation). * **Name (NAME)** : 9 août, 03h00. Valeur débloquée : 48,47 millions USD (74,54% de la capitalisation). * **Move (MOVE)** : 9 août, 03h00. Valeur débloquée : 1,22 million USD (3,90% de la capitalisation). Ceci n'est pas une recommandation d'investissement.

cryptonews.ruIl y a 1 h

Attention : un déblocage massif de tokens est prévu pour cette semaine sur 10 altcoins ! Voici le calendrier jour par jour et heure par heure

cryptonews.ruIl y a 1 h

Trading

Spot

Articles tendance

Comment acheter AAVE

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Aave Protocol (AAVE) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Aave Protocol (AAVE).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Aave Protocol (AAVE)Après avoir acheté vos Aave Protocol (AAVE), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Aave Protocol (AAVE)Tradez facilement Aave Protocol (AAVE) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

507 vues totalesPublié le 2024.12.11Mis à jour le 2026.06.02

Comment acheter AAVE

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de AAVE (AAVE) sont présentées ci-dessous.

活动图片