Le code n’a pas de problème, mais il a été volé : qu’est-ce que la « vulnérabilité de configuration DVN », responsable du plus grand piratage de 2026 ?

marsbitPublié le 2026-04-20Dernière mise à jour le 2026-04-20

Résumé

Le 18 avril 2026, Kelp DAO a subi une attaque majeure dans le DeFi, perdant 116 500 rsETH (équivalant à 293 millions de dollars) en raison d'une faille de configuration dans le protocole LayerZero V2. Contrairement aux vulnérabilités classiques du code, cette attaque a exploité un paramètre de configuration : le seuil DVN (Decentralized Verifier Network) était défini sur 1-of-1, signifiant qu'une seule validation de nœud était nécessaire pour autoriser des messages cross-chain. Les attaquants ont piraté ce nœud unique, généré de faux messages, et drainé les actifs. Les fonds volés ont été utilisés comme garantie sur Aave V3, Compound V3 et Euler pour emprunter 236 millions de dollars en WETH avant de disparaître. Aave a subi une créance douteuse estimée à 177 millions de dollars, impactant directement ses utilisateurs. Cet incident souligne les limites des audits de sécurité traditionnels, qui se concentrent sur le code mais ignorent souvent les risques de configuration et la sécurité opérationnelle (OpSec). Il rappelle également le piratage de Nomad (190 millions de dollars en 2022), dû à une erreur de configuration similaire. LayerZero a précisé que d'autres applications utilisant des configurations DVN plus sécurisées (comme 2-of-3 ou 5-of-9) n'ont pas été affectées. Une revue des paramètres de sécurité des bridges cross-chain est urgente.

Le 18 avril 2026, le protocole de restaking liquide de Kelp DAO a été attaqué : en quelques heures, des pirates ont retiré 116 500 rsETH du pont interchaînes, d’une valeur d’environ 293 millions de dollars au prix de l’époque. Le processus était étrangement efficace : depuis la falsification des messages interchaînes jusqu’à la dispersion des fonds volés sur trois protocoles de prêt (Aave V3, Compound V3 et Euler) pour obtenir des actifs réels, les attaquants sont repartis le même jour avec 236 millions de dollars en WETH. Aave, SparkLend et Fluid ont immédiatement gelé le marché du rsETH.

Il s’agit de la plus grande attaque DeFi de 2026 à ce jour.

Mais une chose distingue cette attaque de la plupart des piratages. Le code des contrats intelligents de Kelp DAO ne contenait aucune vulnérabilité. Le chercheur en sécurité @0xQuit, qui a participé à l’enquête, a écrit sur X : « D’après ce que je sais pour l’instant, c’est la combinaison de deux problèmes : une configuration DVN 1-sur-1, et le fait que le nœud DVN lui-même a été compromis. » LayerZero n’a pas non plus mentionné le code des contrats dans sa déclaration officielle, qualifiant le problème de « vulnérabilité rsETH » et non de « vulnérabilité LayerZero ».

293 millions de dollars, qui ne se trouvaient dans aucune ligne de code. Ils étaient cachés dans un paramètre de configuration mal saisi lors du déploiement.

La logique générale de l’audit de sécurité DeFi est la suivante : trouver les contrats, lire le code, trouver les vulnérabilités. Cette logique fonctionne assez bien pour les vulnérabilités logiques du code ; des outils comme Slither et Mythril sont assez matures pour détecter des modèles connus comme les attaques de réentrance ou les dépassements d’entier. L’audit de code assisté par LLM, promu ces deux dernières années, a également une certaine capacité pour les vulnérabilités de logique métier (comme les chemins d’arbitrage par flash loan).

Mais deux lignes de cette matrice sont en rouge.

Les vulnérabilités de la couche configuration sont une zone d’aveuglement structurelle dans l’audit par outils. Le problème de Kelp DAO ne se trouvait pas dans un fichier .sol, mais dans un paramètre écrit lors du déploiement du protocole — le seuil DVN. Ce paramètre détermine le nombre de nœuds de validation par lesquels un message interchaînes doit être confirmé pour être considéré comme légitime. Il n’entre pas dans le code, ni dans la portée de l’analyse de Slither, ni dans le chemin d’exécution symbolique de Mythril. Selon une étude comparative de Dreamlab Technologies, Slither et Mythril ont détecté respectivement 5/10 et 6/10 des vulnérabilités dans les contrats testés, mais ces résultats reposent sur la prémisse que « la vulnérabilité est dans le code ». Selon une étude de l’IEEE, même au niveau du code, les outils existants ne peuvent détecter que 8 à 20 % des vulnérabilités exploitables.

Du point de vue du paradigme d’audit actuel, il n’existe pas d’outil capable de « détecter si le seuil DVN est raisonnable ». Pour détecter ce type de risque de configuration, il ne faut pas un analyseur de code, mais une liste de contrôle spécifique : « Le nombre de DVN du protocole interchaînes utilisé est-il ≥ N ? », « Y a-t-il une exigence de seuil minimum ? » Ce type de questions n’est actuellement couvert par aucun outil standardisé, et il n’existe même pas de norme industrielle largement reconnue.

Également dans la zone rouge se trouvent la sécurité des clés et des nœuds. La description de @0xQuit mentionne que le nœud DVN a été « compromis », ce qui relève de la sécurité opérationnelle (OpSec), au-delà des limites de détection de tout outil d’analyse statique. Aucun auditeur de première ligne, ni outil d’analyse par IA, n’a la capacité de prédire si la clé privée d’un opérateur de nœud va fuir.

Cette attaque a simultanément déclenché les deux zones rouges de la matrice.

DVN est le mécanisme de validation des messages interchaînes de LayerZero V2, acronyme de Decentralized Verifier Network (Réseau de Vérificateurs Décentralisé). Sa philosophie de conception est de confier la décision de sécurité à la couche applicative : chaque protocole connecté à LayerZero peut choisir lui-même le nombre de nœuds DVN nécessaires pour confirmer simultanément un message interchaînes avant de le laisser passer.

Cette « liberté » crée un spectre.

Kelp DAO a choisi l’extrémité la plus à gauche du spectre, 1-sur-1, ne nécessitant la confirmation que d’un seul nœud DVN. Cela signifie une tolérance aux pannes de zéro : l’attaquant n’a besoin de compromettre qu’un seul nœud pour falsifier n’importe quel message interchaînes. En comparaison, Apechain, qui utilise également LayerZero, a configuré au moins deux DVN obligatoires et n’a pas été touché par cet incident. La formulation de LayerZero dans sa déclaration officielle est : « Toutes les autres applications restent sûres », ce qui sous-entend : la sécurité dépend de la configuration choisie.

La recommandation habituelle de l’industrie est d’au moins 2-sur-3, ce qui signifie que l’attaquant doit compromettre simultanément deux nœuds DVN indépendants pour falsifier un message, portant la tolérance aux pannes à 33 %. Des configurations de haute sécurité comme 5-sur-9 peuvent atteindre une tolérance aux pannes de 55 %.

Le problème est que les observateurs externes et les utilisateurs ne voient pas cette configuration. Deux protocoles tous deux étiquetés « pris en charge par LayerZero » peuvent cacher une tolérance aux pannes de 0 % ou de 55 %. Les deux sont appelés DVN dans la documentation.

L’investisseuse crypto chevronnée Dovey Wan, qui a vécu l’incident Anyswap, a écrit directement sur X : « Le DVN de LayerZero était en fait 1/1 validateur...... Tous les ponts interchaînes devraient immédiatement effectuer un examen de sécurité complet. »

En août 2022, une vulnérabilité a été découverte sur le pont interchaînes Nomad. Quelqu’un a copié la première transaction d’attaque, l’a légèrement modifiée, et a constaté que cela fonctionnait aussi — des centaines d’adresses ont alors commencé à copier, vidant 190 millions de dollars en quelques heures.

L’analyse post-mortem de Nomad indiquait que la vulnérabilité provenait d’« une initialisation de la trusted root à 0x00 lors d’une mise à jour de routine ». C’était une erreur de configuration, survenue lors de la phase de déploiement. La logique de vérification de la preuve Merkle n’avait pas de problème, le code lui-même n’avait pas de problème, le problème était une valeur initiale mal renseignée.

Cet incident, ajouté à celui de Nomad, porte les pertes dues aux vulnérabilités de type configuration/initialisation à environ 482 millions de dollars. Dans l’histoire des vols sur les ponts interchaînes, cette catégorie est désormais comparable aux fuites de clés (Ronin 624 millions de dollars, Harmony 100 millions de dollars, Multichain 126 millions de dollars, totalisant environ 850 millions de dollars).

Mais la conception des produits de l’industrie de l’audit de code n’a jamais ciblé cette catégorie.

L’industrie discute surtout des vulnérabilités logiques du code. Wormhole a été piraté pour 326 millions de dollars à cause d’un contournement de validation de signature, Qubit Finance a été volé de 80 millions de dollars à cause d’un événement de dépôt frauduleux. Ces cas ont des rapports d’analyse de vulnérabilité complets, des numéros CVE analogues, des PoC reproductibles, et sont adaptés à l’entraînement et à l’optimisation des outils d’audit. Les problèmes de couche configuration ne sont pas écrits dans le code et ont du mal à entrer dans ce cycle de production.

Un détail notable est que les deux incidents de type configuration ont été déclenchés de manières radicalement différentes. Nomad a accidentellement saisi une valeur initiale erronée lors d’une mise à jour de routine, c’était une erreur. Le choix 1-sur-1 de Kelp DAO était un choix de configuration actif — le protocole LayerZero n’interdit pas cette option, et Kelp DAO n’a violé aucune règle du protocole. Un choix de configuration « conforme » et une valeur initiale « erronée » ont finalement conduit au même résultat.

La logique d’exécution de cette attaque était simple : un message interchaînes falsifié informait le mainnet Ethereum que « des actifs équivalents avaient été verrouillés sur une autre chaîne », déclenchant la frappe de rsETH sur le mainnet. Les rsETH frappés n’avaient pas de garantie réelle, mais leur enregistrement on-chain était « légal » et pouvait être accepté comme collatéral par les protocoles de prêt.

L’attaquant a ensuite dispersé les 116 500 rsETH sur Aave V3 (Ethereum et Arbitrum), Compound V3 et Euler, empruntant plus de 236 millions de dollars d’actifs réels. Selon de multiples rapports, la mauvaise dette estimée pour Aave V3 seule était d’environ 177 millions de dollars. Les réserves de WETH du module de sécurité Umbrella d’Aave, utilisables pour absorber les mauvaises dettes, s’élevaient à environ 50 millions de dollars, couvrant moins d’un tiers du montant. Le reste serait supporté par les stakers d’aWETH.

Cette facture est finalement retombée sur ceux qui voulaient simplement gagner un peu d’intérêt sur leur WETH.

LayerZero, au moment de la rédaction, enquêtait toujours conjointement avec l’organisation de réponse aux incidents de sécurité SEAL Org, indiquant qu’il publierait un rapport d’analyse post-mortem avec Kelp DAO une fois toutes les informations obtenues. Kelp DAO a déclaré mener des « actions correctives proactives ».

La vulnérabilité de 293 millions de dollars n’était pas dans le code. Les mots « audit validé » ne couvraient pas l’endroit où se trouvait ce paramètre.

Questions liées

QQuel a été l'impact financier de l'attaque sur Kelp DAO en avril 2026 ?

AL'attaque a entraîné le vol de 116 500 rsETH, d'une valeur d'environ 293 millions de dollars à l'époque. L'attaquant a finalement emporté 236 millions de dollars en WETH.

QPourquoi cette attaque est-elle considérée comme inhabituelle par rapport aux autres piratages DeFi ?

AContrairement à la plupart des piratages, le code des contrats intelligents de Kelp DAO ne présentait aucune vulnérabilité. L'attaque a été rendue possible par une combinaison de deux problèmes : une configuration DVN 1-sur-1 et la compromission du nœud DVN lui-même.

QQu'est-ce qu'un DVN dans le contexte de LayerZero V2 et quel était le problème de configuration ?

ADVN (Decentralized Verifier Network) est le mécanisme de validation des messages inter-chaînes de LayerZero V2. Le problème était que Kelp DAO avait configuré un seuil de 1-sur-1, ce qui signifie qu'une seule validation DVN était nécessaire pour qu'un message soit considéré comme légitime, éliminant toute tolérance aux pannes.

QQuels sont les deux types de vulnérabilités identifiés comme des 'zones rouges' ou angles morts dans les audits de sécurité traditionnels ?

ALes deux angles morts sont : 1) Les vulnérabilités de la couche de configuration (comme un paramètre de seuil DVN mal configuré), qui ne sont pas dans le code et échappent aux outils d'analyse statique. 2) La sécurité des clés et des nœuds (OpSec), comme la compromission d'une clé privée de validateurs, qui est imprévisible.

QQuel précédent célèbre de piratage dû à une erreur de configuration est mentionné, et quel en était le montant ?

AL'incident du pont Nomad en août 2022 est mentionné. Une erreur de configuration lors d'une mise à jour (l'initialisation de la 'trusted root' à 0x00) a permis à des centaines de personnes de drainer 190 millions de dollars en quelques heures.

Lectures associées

Le marché actions A sacrifié : résilience, anticipations et fondamentaux

**Résumé :** En juillet, le secteur technologique des actions A a été affecté par la contagion du risque lié aux ventes forcées sur les marchés coréen et mondiaux. Cependant, cette correction est principalement due à des facteurs externes plutôt qu'à un renversement de la dynamique fondamentale du secteur technologique chinois. Contrairement au marché coréen, très concentré sur les puces mémoire, le secteur technologique A est diversifié, avec des récits d'investissement tant sur les chaînes d'approvisionnement mondiales de l'IA que sur la substitution aux importations. Les autorités ("l'équipe nationale") sont intervenues massivement pour soutenir le marché, avec des engagements d'achats substantiels d'actions et d'ETF, signalant un soutien politique fort et un plancher potentiel du marché. Parallèlement, le marché dans son ensemble bénéficie d'une dynamique de récupération endogène dans trois domaines clés : la consommation (amélioration des prix à la consommation, reprise potentielle des spiritueux), les matières premières cycliques comme l'aluminium (profits élevés, perspectives de hausse des prix, faibles valorisations) et la finance (actifs à dividendes stables, valorisations basses). Ces trois piliers, combinés à la solidité sous-jacente de la technologie, confèrent au marché A une résilience importante, suggérant que le retour à la stabilité n'est peut-être pas loin.

marsbitIl y a 9 mins

Le marché actions A sacrifié : résilience, anticipations et fondamentaux

marsbitIl y a 9 mins

Où sera le champ de bataille principal du prochain bull market ? La réponse se cache dans ces deux types d'actifs

Le marché des cryptomonnaies montre des signes de reprise. Le prochain cycle haussier sera probablement axé sur la fusion entre la finance traditionnelle et la finance décentralisée (DeFi), notamment via l'adoption des stablecoins, la tokenisation d'actifs et des infrastructures de négociation 24h/24 et 7j/7. Cette évolution, soutenue par une valeur utilitaire réelle, vise le marché financier mondial. Deux actifs illustrent cette convergence : **Hyperliquid (HYPE)**, une blockchain de dérivés perpétuels qui étend son offre aux actifs traditionnels comme le pétrole, et **Robinhood (HOOD)**, un courtier traditionnel qui a lancé sa propre blockchain pour la négociation d'actions tokenisées. Pour en tirer parti, deux types d'investissements se distinguent : 1. Les applications DeFi natives avec des revenus réels et un modèle économique robuste, comme Hyperliquid, qui utilise la majorité de ses revenus pour racheter et brûler son token. 2. Les entreprises financières traditionnelles qui déploient activement des infrastructures blockchain à grande échelle, comme Robinhood, Coinbase ou BlackRock. La prochaine étape majeure sera l'intégration invisible de la blockchain au cœur du système financier. Les investisseurs ont intérêt à se positionner dès maintenant sur cette tendance de fond.

Foresight NewsIl y a 24 mins

Où sera le champ de bataille principal du prochain bull market ? La réponse se cache dans ces deux types d'actifs

Foresight NewsIl y a 24 mins

Kalshi contre Polymarket : la guerre commerciale entre fondateurs est bien plus féroce qu'il n'y paraît

En novembre 2024, le fondateur de Polymarket, Shayne Coplan, a été perquisitionné par le FBI. Derrière cette enquête se cache une rivalité féroce avec son concurrent Kalshi, dirigé par Tarek Mansour. Les deux plateformes de marchés prédictifs, bien que leaders du secteur, s'affrontent bien au-delà de la concurrence commerciale habituelle. Le conflit oppose leurs approches radicalement différentes. Kalshi privilégie une voie strictement réglementée aux États-Unis, tandis que Polymarket a opéré depuis l'étranger, restant accessible aux utilisateurs américains via un VPN, ce qui a attiré les foudres des régulateurs. Mansour considère les pratiques de Polymarket comme "illégales et contraires à l'éthique". Coplan, de son côté, est convaincu que Kalshi tente de l'éliminer par tous les moyens. La guerre s'étend à tous les domaines : batailles pour des investisseurs (comme l'Intercontinental Exchange), tentatives de saboter des acquisitions, sponsoring concurrentiel (Kalshi avec le Madison Square Garden), et campagnes médiatiques agressives. Des allégations de dénonciations aux autorités et de manipulation de l'opinion publique parsèment leur histoire. Aujourd'hui, Kalshi semble en tête avec une valorisation et un volume d'échanges plus élevés, mais Polymarket a finalement obtenu une licence américaine via une acquisition. Alors que le secteur explose, attirant une surveillance réglementaire accrue, l'animosité personnelle entre les deux fondateurs continue d'alimenter une lutte qui façonne l'avenir des marchés prédictifs.

marsbitIl y a 38 mins

Kalshi contre Polymarket : la guerre commerciale entre fondateurs est bien plus féroce qu'il n'y paraît

marsbitIl y a 38 mins

Pour acheter un médicament amaigrissant en cours de recherche, un groupe d'Américains apprend à payer en Bitcoin

Un Américain de 49 ans, initialement sceptique envers le Bitcoin, a finalement appris à utiliser cette cryptomonnaie pour acheter 20 flacons d'un médicament expérimental pour la perte de poids, le retatrutide, auprès d'un vendeur chinois. La motivation : une économie substantielle, le prix étant bien inférieur à celui du marché américain. Ce cas illustre un marché croissant où les peptides expérimentaux non approuvés par la FDA sont achetés en ligne par des consommateurs ordinaires, souvent novices en cryptomonnaies. Face au refus des réseaux de paiement traditionnels de servir ces vendeurs, le Bitcoin et les stablecoins sont devenus la principale méthode de paiement. Les analyses de Chainalysis et TRM Labs estiment que les paiements en cryptomonnaies pour ces peptides « gris » pourraient dépasser 100 millions de dollars annuels, bien que ce montant reste faible par rapport au marché noir global estimé entre 1 et 3 milliards de dollars. Ce phénomène trouve un écho dans des communautés à l'intersection de la science décentralisée (DeSci), du bio-hacking et de la cryptographie, comme en témoigne une conférence populaire à New York sur les peptides. Cependant, l'avenir de ce cas d'usage des cryptomonnaies est incertain. Les autorités américaines, dont la FDA, envisagent une régularisation partielle de certains peptides, ce qui pourrait réduire la dépendance au marché noir et, par conséquent, à ses canaux de paiement alternatifs. L'acheteur interviewé, Zach, a quant à lui déclaré avoir atteint son poids cible et prévoit d'arrêter ses achats.

marsbitIl y a 43 mins

Pour acheter un médicament amaigrissant en cours de recherche, un groupe d'Américains apprend à payer en Bitcoin

marsbitIl y a 43 mins

Trading

Spot
活动图片