Après le piratage de KelpDAO : 40 milliards de dollars d'actifs quittent LayerZero pour Chainlink, principal « bénéficiaire »

marsbitDipublikasikan tanggal 2026-05-19Terakhir diperbarui pada 2026-05-19

Abstrak

À la suite du piratage d'environ 292 millions de dollars sur le pont inter-chaînes de KelpDAO en avril, une vague de migration de fonds s'est produite des infrastructures LayerZero vers le protocole interopérable CCIP de Chainlink. L'attaque, exploitant une configuration de validation "1-sur-1" vulnérable sur LayerZero, a conduit KelpDAO et plusieurs autres protocoles majeurs (comme Solv Protocol, Kraken et Lombard) à migrer leurs actifs, représentant environ 40 milliards de dollars, vers Chainlink CCIP. Cette migration reflète un changement dans la confiance du marché vers des solutions perçues comme plus sûres. Chainlink CCIP se distingue par son architecture de sécurité reposant sur un réseau oracle décentralisé et des contrôles intégrés, contrairement à la conception modulaire de LayerZero qui a exposé des risques de configuration. Les conséquences se voient aussi sur le marché : le token LINK a augmenté tandis que le ZRO de LayerZero a chuté. LayerZero a reconnu des erreurs, notamment avoir permis des configurations de validation à risque unique, et prévoit un rapport post-incident. Cette situation met en lumière l'importance cruciale des modèles de sécurité robustes et décentralisés dans les infrastructures de ponts inter-chaînes.

Depuis l'attaque du pont inter-chaînes de KelpDAO en avril dernier pour environ 292 millions de dollars, le paysage de la sécurité des infrastructures inter-chaînes connaît une restructuration intense. Selon les estimations, environ 40 milliards de dollars d'actifs ont déjà ou sont en train de migrer du protocole LayerZero vers le protocole CCIP (Cross-Chain Interoperability Protocol) de Chainlink.

L'attaque s'est produite aux premières heures du 19 avril, lorsque le pirate a appelé une fonction du contrat Endpoint V2 de LayerZero, déclenchant la libération d'environ 116 500 rsETH par le contrat de pontage de KelpDAO, d'une valeur d'environ 292 millions de dollars. Le mécanisme d'arrêt d'urgence du protocole a ensuite empêché des pertes supplémentaires d'environ 100 millions de dollars.

Après l'attaque, LayerZero a publié une déclaration indiquant que les premières analyses suggéraient que le pirate était un acteur étatique hautement sophistiqué, soupçonné d'appartenir au groupe Lazarus nord-coréen (TraderTraitor).

L'essence de la méthode d'attaque résidait dans la compromission des nœuds RPC utilisés par le réseau de validateurs décentralisé de LayerZero, combinée à une attaque DDoS forçant le système à basculer vers un nœud déjà infiltré, permettant ainsi à des messages falsifiés de passer. Le point de controverse central de l'incident est que KelpDAO utilisait à l'époque une configuration de validation unique (1-of-1), qui a été exploitée, créant un point de défaillance unique.

LayerZero a reconnu qu'il était une grave erreur d'autoriser son réseau officiel de validateurs à signer des messages pour des transactions à haute valeur avec une configuration 1/1, et a annoncé la fin de la signature de messages pour les configurations à validateur unique. KelpDAO a quant à lui souligné que cette configuration était apparue comme paramètre par défaut dans le code de déploiement de LayerZero. Quelle que soit la répartition des responsabilités, cette attaque a exposé la vulnérabilité de la vérification des messages inter-chaînes sous une configuration spécifique.

Une vague de migration s'est alors engagée. Le 6 mai, la victime, KelpDAO, a été la première à annoncer l'abandon de LayerZero, transférant entièrement les infrastructures inter-chaînes pour le rsETH vers Chainlink CCIP.

Deux jours plus tard, le protocole de jalonnement Bitcoin Solv Protocol a basculé l'infrastructure inter-chaînes pour ses tokens SolvBTC et xSolvBTC, d'une valeur totale de plus de 7 milliards de dollars, vers CCIP, couvrant toutes les liaisons supportées.

Le même jour, le protocole de réassurance décentralisée Re a également migré la solution inter-chaînes pour son token de dépôt reUSD vers CCIP, le désignant comme la solution inter-chaînes exclusive. Le protocole de prêt non-custodial Tydro figurait également parmi les premiers à migrer.

Le 14 mai, Kraken a annoncé le remplacement de LayerZero par Chainlink CCIP en tant que fournisseur exclusif de services inter-chaînes pour ses actifs cryptographiques encapsulés, y compris le bitcoin encapsulé kBTC, couvrant plusieurs blockchains comme Ink, Ethereum, Optimism. Le 16 mai, Lombard a annoncé l'abandon de LayerZero, migrant plus de 10 milliards de dollars d'actifs adossés au Bitcoin vers CCIP, en adoptant un standard de token inter-chaînes de type « burn & mint ».

Selon les données de DefiLlama, si l'on ne considère que la valeur totale actuellement bloquée (TVL) dans les principaux protocoles DeFi, la taille combinée des cinq protocoles cités dépasse 34 milliards de dollars. En ajoutant les actifs encapsulés institutionnels, le volume global de migration s'élève à environ 40 milliards de dollars.

Coinbase avait, elle, choisi dès décembre 2025 CCIP comme fournisseur exclusif d'interopérabilité pour tous ses actifs encapsulés, couvrant des actifs comme cbBTC, cbETH, cbDOGE, cbLTC, cbADA et cbXRP, pour une capitalisation totale d'environ 70 milliards de dollars à l'époque. En janvier 2024, Circle avait également intégré CCIP pour supporter les transferts multi-chaînes de l'USDC.

La réaction du marché à cette migration de confiance s'est directement reflétée dans les cours des tokens.

Selon les données de CoinMarketCap, le cours de LINK a augmenté de 2,73% sur les 30 derniers jours, s'établissant à 9,6 dollars, avec une capitalisation de 69,8 milliards de dollars, se maintenant fermement à la 16ème place du marché crypto. En revanche, sur la même période, ZRO a chuté de 22,63%, à 1,34 dollar, avec une capitalisation de 4,34 milliards de dollars, glissant à la 92ème place. LayerZero fait également face à la pression supplémentaire du déblocage le 20 mai de plus de 25,71 millions de tokens ZRO, d'une valeur d'environ 34,45 millions de dollars, représentant 5,07% de l'offre en circulation.

Les données Dune montrent que le réseau LayerZero a enregistré une sortie nette d'environ 20,1 milliards de dollars au cours des 30 derniers jours.

Derrière cet afflux massif de protocoles, se trouve une différence significative dans l'architecture de sécurité entre Chainlink CCIP et LayerZero. Chainlink avait annoncé en avril 2024 l'entrée en phase de disponibilité générale de CCIP, supportant des blockchains comme Arbitrum, Base, BNB Chain, Ethereum.

Chainlink CCIP est profondément intégré à son réseau de oracles décentralisés, formant une couche de consensus hors-chaîne composée de plusieurs opérateurs de nœuds indépendants qui observent, vérifient et rapportent les événements inter-chaînes, le tout complété par un réseau de gestion des risques indépendant fournissant une surveillance et une protection supplémentaires. Son mécanisme de transfert de tokens intègre des fonctions telles que la limitation de débit et les mises à niveau avec période de blocage, formant un modèle de sécurité en profondeur.

Les données Dune indiquent que le volume cumulé de transferts de tokens inter-chaînes via Chainlink CCIP a dépassé les 20 milliards de dollars. Parmi ceux-ci, les stablecoins décentralisés GHO et USDC représentent les plus grandes parts, avec respectivement 22,4% et 20,2%, soit environ 5,31 et 4,81 milliards de dollars.

En comparaison, LayerZero adopte une architecture hautement modulaire à cinq couches, séparant complètement l'interface, la validation et l'exécution, permettant aux développeurs de composer leur propre réseau de validation décentralisé et de configurer les seuils de validation. Cette conception offre une grande flexibilité, mais exige également des applications qu'elles choisissent et maintiennent activement leur configuration de sécurité.

L'incident de KelpDAO a mis en lumière le défaut fatal de la configuration à validateur unique. À l'époque, les protocoles ayant opté pour la configuration 1/1 représentaient jusqu'à 47%, ce qui a poussé de nombreux projets à se tourner rapidement vers CCIP, dont l'option par défaut est la validation décentralisée et qui offre des contrôles de sécurité plus complets.

Le 9 mai, LayerZero a publié des excuses, reconnaissant avoir mal géré ses communications au cours des trois dernières semaines, affirmant qu'il aurait fallu expliquer la situation plus directement plutôt que de privilégier la finalisation d'un rapport d'analyse post-incident.

LayerZero a souligné que le protocole lui-même n'avait pas été affecté, mais que les sources de données RPC internes utilisées par le DVN (Decentralized Verifier Network) de LayerZero Labs avaient été compromises, tandis que des fournisseurs RPC externes subissaient des attaques DDoS. Autoriser le DVN de Labs à servir des transactions à haute valeur avec une configuration 1/1 était une grave erreur. L'entreprise publiera bientôt un rapport d'analyse post-incident officiel en collaboration avec des partenaires de sécurité externes.

Pertanyaan Terkait

QQuel est l'événement déclencheur de la migration massive d'actifs décrite dans l'article, et quelle en est la valeur estimée ?

ALe déclencheur est l'attaque du 19 avril contre le pont cross-chain de KelpDAO, via LayerZero, qui a entraîné une perte d'environ 292 millions de dollars. Suite à cela, on estime qu'environ 40 milliards de dollars d'actifs migrent ou ont migré de LayerZero vers le protocole CCIP de Chainlink.

QExpliquez brièvement le défaut de sécurité principal exploité lors de l'attaque de KelpDAO.

ALe défaut principal était l'utilisation par KelpDAO d'une configuration de validation '1-of-1' (un seul validateur). Les attaquants ont corrompu un nœud RPC utilisé par le réseau de validateurs décentralisés de LayerZero et ont lancé une attaque DDoS pour forcer le système à basculer sur ce nœud compromis, permettant ainsi à des messages falsifiés d'être validés, ce qui a créé un point de défaillance unique.

QQuelles sont les principales différences de conception en matière de sécurité entre Chainlink CCIP et LayerZero, selon l'article ?

AChainlink CCIP s'appuie par défaut sur un réseau décentralisé de nœuds oracle pour observer, valider et rapporter les événements cross-chain, avec des fonctions intégrées comme la limitation de débit et le verrouillage temporel pour les mises à jour. LayerZero offre une architecture modulaire plus flexible qui sépare les interfaces, la validation et l'exécution, permettant aux développeurs de configurer eux-mêmes leur réseau de validation et son seuil, mais les expose à des risques en cas de mauvaise configuration (comme le modèle 1/1).

QNommez trois protocoles ou entreprises qui ont annoncé migrer de LayerZero vers Chainlink CCIP après l'attaque.

A1. KelpDAO (le premier à migrer). 2. Solv Protocol (pour SolvBTC et xSolvBTC). 3. Kraken (pour ses actifs encapsulés comme le kBTC). D'autres mentionnés sont Re, Tydro et Lombard.

QQuel a été l'impact du piratage et de la migration sur les cours des jetons natifs LINK (Chainlink) et ZRO (LayerZero) ?

ASur les 30 jours suivant l'article, le jeton LINK de Chainlink a augmenté de 2,73%, se négociant autour de 9,6 dollars. En revanche, le jeton ZRO de LayerZero a chuté de 22,63%, tombant à environ 1,34 dollar, et a également fait face à la pression supplémentaire d'un déblocage important de jetons prévu le 20 mai.

Bacaan Terkait

43 Menit Trump: Narasi Pemimpin Kuat Tak Terkendali, Perang Media Memanas

Presiden AS Donald Trump kembali muncul di depan publik setelah menghilang lebih dari seminggu, dalam konferensi pers selama 43 menit yang dimaksudkan untuk menunjukkan kendali. Namun, pidatonya justru menyimpang ke topik-topik seperti kolam refleksi, perbandingan jumlah massa dengan Martin Luther King, serta serangan terhadap jurnalis, lawan politik, dan sejumlah kota AS. Ia menandatangani perintah eksekutif yang menghapus perlindungan jabatan bagi ribuan pegawai federal senior, berpotensi memperkuat loyalitas pribadi di atas profesionalisme. Trump secara pribadi menyerang jurnalis CNN, Kaitlan Collins, menyebutnya "penuh kebencian". Artikel ini menyoroti tekanan pada media independen, mengutip pemecatan veteran CBS Scott Pelley yang menolak campur tangan editorial untuk menyenangkan pemerintahan. Penulis menekankan pentingnya mendukung jurnalis dan media independen sebagai penjaga fakta publik ketika media arus utama menghadapi tekanan politik dan komersial. Aktivitas tiba-tiba diakhiri secara mendadak oleh stafnya, meninggalkan kesan kepanikan. Sementara itu, di tengah kekhawatiran tentang kesehatannya dan perang di Iran, empat anggota Partai Republik di DPR mendukung resolusi yang menuntut penghentian perang, menunjukkan retakan dalam dukungan partainya. Artikel ini menggambarkan penampilan Trump sebagai pertunjukan politik yang penuh kecemasan, yang mencerminkan ketegangan institusional AS: perluasan kekuasaan pribadi, pelemahan birokrasi, erosi kepercayaan media, dan penyusutan ruang fakta publik.

marsbit1j yang lalu

43 Menit Trump: Narasi Pemimpin Kuat Tak Terkendali, Perang Media Memanas

marsbit1j yang lalu

Kalshi, MTS, dan Ambisi A16Z

**Ringkasan Artikel: Kalshi, MTS, dan Ambisi a16z** Pasar prediksi (prediction market) menjadi bidang yang menarik perhatian investor, komunitas kripto, dan media pada 2025. Meski memiliki daya tarik bisnis seperti arbitrase regulasi dan potensi fee transaksi tinggi, nilai mendasarnya terletak pada kemampuannya memberikan **"rasa keberadaan" (sense of presence)**. Artikel ini menelusuri evolusi ide pasar prediksi, dari konsep Friedrich Hayek tentang pasar sebagai pengumpul pengetahuan tersebar, hingga mekanisme insentif Robin Hanson (LMSR). Namun, diskusi filosofis ini menemukan relevansi baru ketika a16z (Andreessen Horowitz) berinvestasi pada **Kalshi**, sebuah platform pasar prediksi yang kini bernilai $220 miliar. Bagi a16z, Kalshi bukan sekadar platform taruhan. Ia adalah **media baru** yang memungkinkan orang terlibat secara aktif dalam peristiwa dunia. Dengan menggunakan uang sungguhan untuk "memprediksi" hasil suatu peristiwa (politik, cuaca, berita), pengguna merasa menjadi **pengamat super** yang berpartisipasi, bukan sekadar penonton pasif. Hal ini mengatasi rasa ketidakberdayaan di era modern. Kalshi, dengan volume dan data transaksi nyata, berpotensi memberikan otoritas final atas **kebenaran** dan **pentingnya** suatu peristiwa. Ini selaras dengan ambisi a16z membangun kekaisaran media baru, seperti yang terlihat pada **MTS (Monitoring The Situation)**, media yang melakukan siaran langsung 24/7 untuk "menguasai linimasa". Kombinasi antara narasi media yang intens (seperti MTS) dan legitimasi data nyata dari pasar prediksi (Kalshi) menciptakan **medan distorsi realitas** yang kuat. Kalshi bernilai tinggi karena kemampuannya mempengaruhi persepsi publik secara halus, misalnya melalui probabilitas hasil pemilu yang diperdagangkan, sesuatu yang jarang dimiliki perusahaan swasta. Inilah inti dari ambisi media baru a16z.

marsbit3j yang lalu

Kalshi, MTS, dan Ambisi A16Z

marsbit3j yang lalu

Terbaru: Veteran Chip OpenAI Bergabung dengan Anthropic

Pelaku industri OpenAI, Clive Chan, yang dikenal sebagai karyawan nomor dua di tim perangkat keras dan terlibat dalam proyek chip buatan OpenAI, mengumumkan telah bergabung dengan Anthropic. Ia menyebut tim chip OpenAI memiliki kepadatan bakat yang luar biasa, namun dorongan untuk "mendaki gunung baru dari dasar" membawanya ke Anthropic. Chan terkesan dengan bakat, nilai, dan ambisi tim Anthropic, serta merasakan intensitas kerja yang tinggi sejak hari pertama. Ketika ditanya tentang kemajuan chip buatan OpenAI, Chan merujuk pada blog kolaborasi antara OpenAI dan Broadcom yang dirilis Oktober 2025. Menurut blog tersebut, sistem akselerator AI buatan OpenAI dengan total skala 10GW ini menargetkan penyebaran dimulai pada paruh kedua 2026, dengan pengiriman rak pertama direncanakan pada waktu tersebut. Proyek diperkirakan berlanjut hingga akhir 2029. Chan, lulusan Universitas Waterloo tahun 2021, memiliki pengalaman kerja di Google, SpaceX, Tesla (tim infrastruktur Autopilot), dan QuEra sebelum bergabung dengan OpenAI pada Januari 2024. Kepindahannya ke Anthropic disambut oleh karyawan Anthropic lainnya dan menjadi bahan komentar netizen yang menyoroti tren perpindahan bakat antara kedua perusahaan AI terkemuka ini. Sebelumnya, pada Mei, salah satu pendiri OpenAI, Andrej Karpathy, juga bergabung dengan Anthropic. Anthropic baru-baru ini mengumumkan pendanaan H senilai $650 miliar, dengan valuasi pasca-pendanaan mencapai $9,65 triliun, mendekati klub bernilai triliunan dolar. Arus bakat antara OpenAI dan Anthropic terus berlanjut, menegaskan pentingnya talenta sebagai aset inti dalam persaingan AI mutakhir.

marsbit3j yang lalu

Terbaru: Veteran Chip OpenAI Bergabung dengan Anthropic

marsbit3j yang lalu

Ambisi Kalshi, MTS, dan a16z

Pasar prediksi menjadi bidang yang menarik pada tahun 2025, menghubungkan investor dolar, komunitas kripto, dan media. Artikel ini mengeksplorasi esensi pasar prediksi dan keselarasannya dengan visi "Media Baru" a16z. Pemikiran pasar prediksi berakar dari konsep Hayek tentang penggunaan pengetahuan tersebar dalam masyarakat, yang kemudian dikembangkan oleh Robin Hanson dengan mekanisme insentif LMSR-nya. Namun, diskusi filosofis ini menemukan relevansi barunya ketika a16z berinvestasi di Kalshi, sebuah platform pasar prediksi yang valuasinya melonjak. a16z melihat nilai inti Kalshi dan pasar prediksi terletak pada penyediaan "rasa kehadiran" atau keterlibatan. Dalam dunia di mana individu sering merasa terasing dari peristiwa, pasar prediksi menawarkan cara untuk terlibat secara aktif dengan "mempertaruhkan" pandangan seseorang tentang masa depan. Keterlibatan finansial ini mengubah peserta dari pengamat pasif menjadi "pengamat super" yang merasa terhubung dan memiliki agensi. Konsep "Media Baru" a16z adalah sistem komunikasi berkecepatan tinggi yang bertujuan mendominasi narasi secara instan. Contohnya adalah MTS, media yang menyiarkan berita penting secara real-time. Namun, kekuatan sebenarnya terletak pada otoritas yang dihasilkan pasar prediksi seperti Kalshi. Harga yang dibentuk oleh uang sungguhan memberikan klaim kebenaran dan kepentingan yang sulit disangkal, menciptakan semacam "medan distorsi realitas". Inilah yang menjelaskan valuasi tinggi Kalshi: kemampuannya yang langka untuk memengaruhi persepsi realitas sebagai sebuah perusahaan swasta, menjadikannya batu penjuru penting dalam ambisi kekaisaran media baru a16z.

链捕手3j yang lalu

Ambisi Kalshi, MTS, dan a16z

链捕手3j yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli LINK

Selamat datang di HTX.com! Kami telah membuat pembelian ChainLink (LINK) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli ChainLink (LINK) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan ChainLink (LINK) AndaSetelah melakukan pembelian, simpan ChainLink (LINK) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading ChainLink (LINK)Lakukan trading ChainLink (LINK) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

966 Total TayanganDipublikasikan pada 2024.12.13Diperbarui pada 2026.06.02

Cara Membeli LINK

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga LINK (LINK) disajikan di bawah ini.

活动图片