Une faille chez Kelp DAO provoque une fuite de capitaux de dizaines de milliards : deux approches du prêt DeFi s'affrontent de front

marsbitPublished on 2026-05-29Last updated on 2026-05-29

Abstract

Un exploit dans Kelp DAO a provoqué une fuite de 15 milliards de dollars sur Aave, révélant les failles du modèle de pool de liquidités partagé. L'incident a été amplifié par une décision de gouvernance augmentant le ratio d'emprunt pour l'actif compromis, exposant tous les déposants au risque. En parallèle, Morpho, avec ses marchés isolés et gérés par des experts, n'a subi qu'un impact minime. Cet événement souligne le conflit entre deux modèles de prêt DeFi : le pool communautaire (Aave) face aux marchés isolés et contrôlables (Morpho). Le second, en éliminant le risque systémique et en optimisant les taux via une utilisation du capital plus efficace, attire désormais les institutions comme Coinbase ou la Société Générale, répondant à leurs besoins de conformité et de maîtrise des risques.

Article de : Vaidik Mandloi

Compilation : Saoirse, Foresight News

Le principe de base de tous les protocoles de prêt dans le DeFi est globalement similaire : les utilisateurs déposent des stablecoins ou de l'Ethereum dans un pool de liquidités partagé, et les emprunteurs, après avoir fourni des garanties, puisent des fonds depuis ce pool. Une organisation autonome décentralisée (DAO) vote pour décider quels actifs peuvent servir de garantie et à quel ratio de prêt/garantie. C'est sur ce modèle qu'Aave s'est développé, atteignant un volume de dépôts de 500 milliards de dollars. Pendant la majeure partie de l'évolution du DeFi, ce fut le seul modèle en vigueur, et sa pertinence n'a jamais été sérieusement remise en question.

Mais le 18 avril 2026, un pirate a exploité une vulnérabilité dans le pont inter-chaînes LayerZero du projet Kelp DAO pour fabriquer des jetons rsETH d'une valeur de 292 millions de dollars. Le pirate a déposé ces faux jetons dans Aave comme garantie, empruntant ainsi de vrais Ethereum. En quelques heures à peine, le taux d'utilisation des fonds sur les principaux marchés de prêt d'Aave a atteint 100 %, signifiant que tous les fonds disponibles dans le protocole avaient été empruntés. Au cours des trois jours et demi suivants, la plateforme a subi une fuite de 15 milliards de dollars de dépôts. Finalement, Aave a dû s'associer avec diverses parties de son écosystème pour organiser un sauvetage, collectant 160 millions de dollars pour couvrir les pertes.

Bien que cette vulnérabilité trouve son origine dans le projet Kelp DAO, l'ampleur des pertes est fondamentalement due au mécanisme de gouvernance d'Aave. Dès janvier de cette année, la communauté avait voté pour augmenter le ratio de prêt/garantie du rsETH à 93 %, ne laissant qu'une marge de sécurité de 7 % pour ce type d'actif. C'est cette décision qui a déclenché l'une des plus grandes ruées bancaires de l'histoire du prêt DeFi.

Le même jour, une partie des faux jetons rsETH a également circulé vers Morpho, le deuxième plus grand protocole de prêt DeFi. Mais l'exposition au risque n'était que de 1 million de dollars, répartie sur deux petits marchés isolés et indépendants, et n'a pas provoqué de crise en chaîne.

Après une enquête approfondie sur cet incident, j'ai découvert que cette affaire va bien au-delà d'une simple attaque de sécurité.

Les différences fondamentales entre les deux modèles

Pour comprendre pourquoi Aave a perdu des dizaines de milliards de dollars tandis que Morpho en sortait presque indemne, il faut d'abord comprendre la logique de stockage et de fonctionnement des fonds dans les deux types de protocoles.

Lorsque vous déposez de l'USDC sur Aave, les fonds sont versés dans un pool global unique, utilisé pour soutenir les activités de prêt de tous les actifs approuvés par la communauté, comme l'Ethereum ou les jetons de staking. Les déposants ne peuvent pas choisir le type d'actif de garantie auquel leurs fonds sont liés ; toutes les règles sont établies par vote de la DAO. Par conséquent, lorsque le rsETH a présenté un risque d'effondrement, même les utilisateurs ordinaires qui avaient simplement déposé de l'USDC et n'avaient jamais été exposés au rsETH, ont vu leurs actifs gelés - les fonds de tout le monde se trouvent dans le même bassin de risque, un coup porté à l'un affecte tous.

Source : BingX

Ce qui est encore plus critiquable, c'est que pendant la paralysie du marché, alors que les utilisateurs ne pouvaient pas retirer leurs jetons, la gouvernance d'Aave a plutôt réduit les taux d'intérêt sur le marché de prêt d'Ethereum gelé, dans le but de protéger les emprunteurs utilisant le rsETH comme levier. Étant donné que les taux de dépôt sont directement liés aux taux d'emprunt, les déposants supportant le risque le plus faible et ayant un capital sûr, ont vu leurs revenus de dépôt se réduire encore davantage.

Dans le système de crédit traditionnel, les prêteurs à risque minimal bénéficient d'une priorité de recouvrement. Mais Aave a complètement inversé cette règle. La raison profonde est que les emprunteurs engagés dans des transactions à effet de levier sur le rsETH sont également les plus actifs dans le vote de la gouvernance communautaire. Lorsqu'un risque se matérialise, ces participants à haut risque, détenant le pouvoir décisionnel, protègent naturellement leurs propres intérêts en priorité.

Aave avait lancé fin 2025 un mécanisme d'assurance nommé Umbrella, visant à couvrir ce type de risque de créances douteuses. Les utilisateurs pouvaient miser de l'Ethereum, et en cas de créances douteuses sur le protocole, les actifs misés étaient utilisés pour indemniser. Mais après la crise de Kelp DAO, sur 23 507 mises d'aWETH, 18 922 sont entrées dans une période d'attente de retrait, près de 80 % des fonds du pool d'assurance se sont retirés en masse.

Ce mécanisme a finalement complètement échoué. L'assurance sur chaîne dépend de la participation volontaire des utilisateurs, et les fournisseurs de fonds choisiront inévitablement de se retirer lorsque le risque se concrétise - après tout, ce n'est qu'en cas de crise que leurs actifs sont confrontés à des pertes substantielles. Cela fait que ce type d'assurance existe souvent en période de calme, mais devient inefficace au moment où l'on a vraiment besoin de protection.

Le mode de fonctionnement de Morpho est complètement différent. Il abandonne le pool de liquidités partagé unique. N'importe qui peut créer des marchés de prêt isolés et indépendants, en définissant à l'avance l'actif prêté, l'actif de garantie, l'oracle de prix et le modèle de taux d'intérêt. Une fois les paramètres déployés, ils ne peuvent plus être modifiés. Pour ajuster le niveau de risque, il faut créer un nouveau marché.

Différence dans l'architecture de base entre le modèle de prêt DeFi traditionnel (représenté par Aave) et le modèle "Morphologique" de Morpho

De plus, Morpho introduit des institutions indépendantes de gestion des risques (les "Curateurs"), comme Gauntlet et Steakhouse Financial. Ces institutions créent des coffres (vaults), allouent des fonds à différents marchés en fonction de leurs propres analyses, et perçoivent des rémunérations sur la performance ; en cas de pertes, celles-ci sont limitées au coffre concerné. Gauntlet a également fourni des conseils en gestion des risques à Aave, mais dans le système d'Aave, ses avis experts étaient souvent rejetés par des détenteurs de jetons cherchant des rendements élevés. Morpho élimine ce problème à la racine.

Les coûts cachés négligés

Aave et Morpho sont actuellement les deux modèles de prêt les plus répandus dans le domaine de la cryptographie : Aave utilise un modèle de pool de liquidités partagé où tous les dépôts sont regroupés, et les règles de risque sont décidées par vote communautaire ; Morpho, quant à lui, propose un modèle de marchés isolés, où chaque ensemble de transactions de prêt est indépendant, avec une gestion des risques confiée à des institutions professionnelles.

La vulnérabilité de Kelp DAO a exposé les failles et les défauts du modèle de pool partagé. Et même en période de stabilité sans incident de sécurité, ce modèle comporte un coût caché longtemps négligé. Les trois principaux marchés sur la chaîne Ethereum d'Aave (Ethereum, USDT, USDC) représentent 89 % du volume de prêt de la plateforme. Sur ces trois marchés, le taux de dépôt est toujours inférieur de 25 % à 35 % au taux d'emprunt. Cet écart représente essentiellement les fonds dormants et inutilisés dans le pool de liquidités ; les déposants ne peuvent pas en tirer profit, tandis que les emprunteurs supportent toujours le coût total de l'emprunt.

Le mécanisme de taux basé sur l'ajustement du taux d'utilisation des fonds peut augmenter les taux lorsque le risque s'accroît, mais il ne peut pas réveiller les fonds dormants lorsque la demande de prêt est faible, laissant de nombreux actifs stagner dans le pool sans générer de revenus. Rien que pour ces trois marchés, la perte de valeur annuelle due à l'inactivité des fonds atteint 52 millions de dollars, soit près d'un quart du chiffre d'affaires annualisé trimestriel d'Aave. Même en réduisant à zéro le ratio de réserve et en supprimant les frais de plateforme, le problème des fonds dormants persiste - c'est une faiblesse inhérente à l'architecture du pool partagé.

Le modèle de taux de Morpho vise à maintenir un taux d'utilisation des fonds à 90 %, bien supérieur à l'intervalle de 60 % à 80 % d'Aave. Ce modèle peut supporter un taux d'utilisation élevé car les dépôts sur la plateforme ne sont pas réutilisés comme garantie pour d'autres prêts, évitant à la source le risque de liquidations en chaîne, et donc le besoin de réserver une grande quantité de fonds comme tampon de risque. Lorsque la demande de prêt est forte et que les fonds sont massivement empruntés, les taux augmentent automatiquement, attirant plus de déposants ; lorsque la demande de prêt est faible, les taux baissent, stimulant l'emprunt. L'ensemble du système atteint un équilibre dynamique sans nécessiter de vote communautaire.

Source : Gate.com

Les données réelles confirment également cet avantage : même après déduction des frais des curateurs, le rendement offert aux déposants par les principaux coffres USDC de Morpho reste supérieur à celui d'Aave et de Compound. Actuellement, le ratio dépôts/prêts de Morpho est de 41 %, celui d'Aave de 39 %, et l'avantage de rendement du premier, avec un volume de plusieurs milliards de dollars, profite jour après jour à tous les déposants de la plateforme.

Le choix des institutions : lequel est plus digne de confiance ?

De manière surprenante, toutes les activités de prêt d'actifs cryptographiques de Coinbase sont construites sur Morpho. Actuellement, l'encours de prêts concernés a dépassé 2 milliards de dollars, et plus de 100 millions d'utilisateurs de la plateforme bénéficient indirectement des rendements offerts par Morpho.

La grande majorité des utilisateurs ne savent même pas qu'ils utilisent un service DeFi. Coinbase n'a pas développé son propre système de prêt et n'a pas choisi d'autre plateforme, la raison principale étant que l'architecture sous-jacente de Morpho permet à la plateforme de définir ses propres paramètres de risque, de sélectionner ses partenaires de gestion des risques et de contrôler pleinement l'expérience produit de bout en bout.

Apollo Global Management, une société de gestion d'actifs mondiale gérant plus de mille milliards de dollars et possédant 30 ans d'expérience en crédit privé, a récemment signé un accord de coopération de quatre ans, prévoyant l'acquisition jusqu'à 90 millions de jetons MORPHO, soit 9 % de l'offre totale. L'institution a connecté les actifs de ses fonds tokenisés comme garantie à Morpho, confiant la gestion des coffres et les tests de résistance des marchés à Gauntlet.

Ce n'est pas tout. Anchorage Digital, la première banque crypto native à obtenir une licence fédérale aux États-Unis, a également connecté ses clients institutionnels gérant des centaines de milliards de dollars aux coffres de Morpho ; SG-FORGE, la filiale conforme de la Société Générale, est même la première banque agréée à mettre en œuvre des activités de prêt DeFi via Morpho.

Ces institutions financières traditionnelles strictement réglementées choisissent collectivement Morpho avec un besoin central hautement cohérent : le modèle de marchés isolés leur permet de satisfaire leurs propres exigences de conformité et de gestion des risques sans dépendre des décisions d'une DAO. En revanche, chez Aave, toutes les règles du marché passent inévitablement par le vote de la communauté, ce qui est totalement incompatible avec les besoins de contrôle autonome des institutions.

L'évolution de l'environnement réglementaire amplifie encore cette tendance. La loi américaine "GENIUS Act" stipule que les émetteurs de stablecoins ne peuvent pas distribuer directement des revenus financiers, ce qui signifie que les institutions de stablecoins ont besoin d'une infrastructure sous-jacente neutre pour activer les énormes volumes d'actifs dormants. Des prévisions américaines indiquent que d'ici 2028, le volume des réserves de stablecoins investies dans les bons du Trésor américain passera de 1200 milliards de dollars actuels à plus de 1000 milliards de dollars. Ces fonds colossaux ont un besoin urgent d'un socle de prêt sous-jacent permettant aux détenteurs d'actifs de contrôler eux-mêmes les risques, et Morpho est actuellement le choix le plus adapté.

Trending Cryptos

Related Questions

QQuel a été l'événement déclencheur de l'incident de Kelp DAO décrit dans l'article, et quelles en ont été les conséquences majeures pour Aave ?

AL'événement déclencheur a été l'exploitation d'une vulnérabilité dans le pont cross-chain LayerZero de Kelp DAO par un pirate, qui a généré des tokens rsETH falsifiés d'une valeur de 292 millions de dollars. Ces tokens ont été déposés sur Aave comme collatéral pour emprunter de l'Ether authentique. Les conséquences majeures pour Aave ont été une utilisation à 100% de tous ses marchés de prêt principaux en quelques heures, suivie d'une fuite de capitaux de 150 milliards de dollars sur trois jours et demi. Le protocole a finalement dû organiser un sauvetage avec l'écosystème pour combler les pertes à hauteur de 160 millions de dollars.

QSelon l'article, quelle est la différence fondamentale entre le modèle de pool de liquidités partagé d'Aave et le modèle de marché isolé de Morpho ?

ALa différence fondamentale est que le modèle d'Aave repose sur un pool de liquidités unique et partagé où tous les dépôts sont regroupés pour soutenir l'ensemble des activités de prêt, les règles étant fixées par un vote de la DAO. En revanche, le modèle de Morpho repose sur des marchés de prêt isolés et indépendants. Chaque marché est créé avec ses propres paramètres (actifs de prêt, collatéraux, oracle de prix, modèle de taux) qui sont immuables après déploiement. Les risques sont ainsi contenus au sein de chaque marché spécifique et ne menacent pas l'ensemble du système.

QQuel mécanisme de gouvernance d'Aave a été identifié comme un facteur aggravant dans la crise de Kelp DAO, et pourquoi ?

ALe mécanisme de gouvernance identifié comme facteur aggravant est le vote de la communauté, qui a décidé en janvier 2026 d'augmenter le ratio de prêt sur collatéral (LTV) du rsETH à 93%, ne laissant qu'une marge de sécurité de 7%. Cet ajustement, combiné au fait que les emprunteurs utilisant le rsETH pour du trading avec effet de levier étaient également des votants actifs dans la gouvernance, a permis que des décisions profitant à ce groupe à haut risque soient prises au détriment de la sécurité globale du protocole et des intérêts des déposants plus prudents.

QL'article mentionne qu'Aave souffre d'un 'coût caché' même en période de stabilité. En quoi consiste ce coût et quelle en est la cause structurelle ?

ALe 'coût caché' désigne la perte de valeur due aux capitaux dormants ou inutilisés dans les pools de liquidités. Sur Aave, les trois principaux marchés (ETH, USDT, USDC) présentent un écart persistant de 25% à 35% entre le taux d'emprunt et le taux de dépôt. Cet écart représente des fonds inactifs dans le pool qui ne génèrent aucun rendement pour les déposants. La cause structurelle est inhérente au modèle de pool partagé et à son mécanisme de taux, qui ne peut pas réactiver efficacement ces capitaux dormants en période de faible demande d'emprunt.

QPourquoi les institutions traditionnelles comme Coinbase, Apollo Global Management et SG-FORGE choisissent-elles Morpho plutôt qu'Aave, selon l'article ?

ACes institutions choisissent Morpho principalement en raison de son modèle de marchés isolés. Ce modèle leur permet de définir leurs propres paramètres de risque, de sélectionner leurs gestionnaires de risque partenaires et de conserver un contrôle total sur leur exposition et leur conformité, sans dépendre des décisions de vote d'une DAO. Cette autonomie est essentielle pour répondre à leurs exigences réglementaires strictes et à leurs besoins de gestion des risques. La capacité de Morpho à offrir cette flexibilité et ce contrôle contraste avec le modèle de gouvernance communautaire d'Aave, qui ne convient pas aux besoins opérationnels des institutions réglementées.

Related Reads

Dalio's Major Article: How to Position in the Current Market Environment?

In the current market environment, dominated by excitement and uncertainty around revolutionary AI technology, Ray Dalio emphasizes the critical importance of diversification. He identifies key drivers—debt/monetary conditions, political/social issues, geopolitics, natural forces, and new tech—that create a highly concentrated and risky landscape, reminiscent of past technological cycles. Dalio argues that while AI presents immense opportunities, investing heavily in a few leading tech stocks carries significant risk due to their inherent volatility, competitive pressures, potential over/under-investment, and unforeseen disruptions. Historical precedent shows that most investors fail during such phases by making concentrated bets. His core principle is to embrace diversification—holding 15+ high-quality, uncorrelated, and risk-balanced investments. This mathematically improves the risk-return profile, allowing for better returns at the same risk level through engineering, compared to any single concentrated bet. He notes that current equity valuations suggest low-to-negative expected returns, and cautions against conflating excitement for the technology with the attractiveness of the stocks. Ultimately, Dalio advises that knowing when not to bet—acknowledging the limits of one's knowledge—is as vital as knowing when to bet. In an environment of high uncertainty and concentration, a well-constructed, diversified portfolio is the optimal strategy.

链捕手1m ago

Dalio's Major Article: How to Position in the Current Market Environment?

链捕手1m ago

Oil Prices Fall Below $80, Bitcoin Yet to Rise: Liquidity Becomes Key Market Driver

Oil prices fell below $80 as a US-Iran peace framework eased tensions, but Bitcoin failed to rally, remaining around $64,900. The article argues that while lower oil removes a key bearish factor for BTC, the primary market drivers have shifted to liquidity conditions, Federal Reserve policy, ETF fund flows, and overall risk appetite. Historically, high oil prices threatened inflation, delaying Fed rate cuts and hurting risk assets like Bitcoin. Now, with oil prices down, Bitcoin's path hinges on whether this translates into lower inflation expectations, softer Treasury yields, and a more dovish Fed stance. Recent FOMC minutes still show concern over energy-driven inflation, keeping financial conditions restrictive. Bitcoin ETF flows showed a slight positive inflow recently, but sustained demand is needed for a meaningful shift. The market requires consistent signals: stable ETF inflows, declining yields, and improving risk sentiment alongside lower oil prices. Without this combination, lower oil alone may not boost BTC. The outlook presents two paths: a recovery if lower oil eases inflation, the Fed turns less hawkish, and ETF demand stabilizes, allowing BTC to reclaim the $66,900-$70,000 range. Conversely, Bitcoin could remain pressured if the peace deal stalls, the Fed remains restrictive, yields stay high, or ETF flows reverse. In summary, for the remainder of 2026, liquidity factors—Fed policy, ETF activity, and investor risk appetite—have surpassed oil prices as the critical determinants of Bitcoin's price trajectory.

marsbit19m ago

Oil Prices Fall Below $80, Bitcoin Yet to Rise: Liquidity Becomes Key Market Driver

marsbit19m ago

Trading

Spot
Futures

Hot Articles

How to Buy DAO

Welcome to HTX.com! We've made purchasing DAO Maker (DAO) simple and convenient. Follow our step-by-step guide to embark on your crypto journey.Step 1: Create Your HTX AccountUse your email or phone number to sign up for a free account on HTX. Experience a hassle-free registration journey and unlock all features.Get My AccountStep 2: Go to Buy Crypto and Choose Your Payment MethodCredit/Debit Card: Use your Visa or Mastercard to buy DAO Maker (DAO) instantly.Balance: Use funds from your HTX account balance to trade seamlessly.Third Parties: We've added popular payment methods such as Google Pay and Apple Pay to enhance convenience.P2P: Trade directly with other users on HTX.Over-the-Counter (OTC): We offer tailor-made services and competitive exchange rates for traders.Step 3: Store Your DAO Maker (DAO)After purchasing your DAO Maker (DAO), store it in your HTX account. Alternatively, you can send it elsewhere via blockchain transfer or use it to trade other cryptocurrencies.Step 4: Trade DAO Maker (DAO)Easily trade DAO Maker (DAO) on HTX's spot market. Simply access your account, select your trading pair, execute your trades, and monitor in real-time. We offer a user-friendly experience for both beginners and seasoned traders.

2.4k Total ViewsPublished 2024.03.29Updated 2026.06.02

How to Buy DAO

Discussions

Welcome to the HTX Community. Here, you can stay informed about the latest platform developments and gain access to professional market insights. Users' opinions on the price of DAO (DAO) are presented below.

活动图片