Le fondateur de Cardano avertit que le piratage de KelpDAO expose le maillon le plus faible d'Ethereum

bitcoinistОпубликовано 2026-04-22Обновлено 2026-04-22

Введение

Le fondateur de Cardano, Charles Hoskinson, a analysé l'exploit de 292 millions de dollars subi par KelpDAO, le décrivant non comme une simple défaillance de pont, mais comme une révélation des vulnérabilités systémiques de la DeFi sur Ethereum. Il souligne que l'attaque du 18 avril n'était pas due à un défaut de smart contract, mais à une falsification de message inter-chaînes, exacerbée par une configuration risquée de vérification (un seul validateur). Hoskinson met en garde contre l'effet de contagion : les actifs volés ont été utilisés comme garantie dans des protocoles de prêt, générant une crise de liquidités et des pertes estimées jusqu'à 8,45 milliards de dollars sur Aave. Il évoque une possible implication de Lazarus, bien que non confirmée. Cet incident expose selon lui les dangers des interdépendances non sécurisées dans l'écosystème DeFi.

Le fondateur de Cardano, Charles Hoskinson, a utilisé sa dernière diffusion en direct pour soutenir que l'exploit d'environ 292 millions de dollars de KelpDAO n'était pas simplement un autre échec de pont, mais un avertissement plus large sur la façon dont le restaking d'Ethereum, la messagerie inter-chaînes et la pile de prêt peuvent transformer un seul compromis en une contagion à l'échelle du système.

Selon Hoskinson, l'attaque du 18 avril a exposé ce qu'il considère comme la partie la plus fragile du DeFi moderne : pas nécessairement les contrats intelligents au niveau applicatif, mais les couches de vérification et les interdépendances qui se situent entre les protocoles. Il a déclaré que l'exploit, qui a impliqué le drainage d'environ 116 500 rsETH de l'escrow Ethereum de KelpDAO, devrait forcer une conversation plus large dans l'industrie sur les hypothèses de confiance des ponts, la conception des vérificateurs et la vitesse à laquelle les mauvais collatéraux peuvent se propager sur les marchés de prêt.

Le fondateur de Cardano met en garde contre une faille dangereuse au cœur du DeFi d'Ethereum

Plutôt que de livrer un post-mortem standard, Hoskinson a déclaré avoir pris du matériel interne de rapport d'incident et utilisé l'IA pour le transformer en un site web qui guidait les spectateurs à travers la mécanique de l'exploit. Cette structure a cadré son point principal : l'échec, tel qu'il l'a décrit, n'a pas commencé par une mathématique de contrat défaillante à l'intérieur de KelpDAO lui-même, ni par une faille comptable évidente chez LayerZero. Au lieu de cela, il a déclaré que cela s'était centré sur un message inter-chaînes forgé qui a été accepté comme légitime et a permis la libération de fonds sur Ethereum.

« Donc, ce n'était pas un problème de contrat intelligent avec Kelp et ce n'était pas un problème de contrat intelligent avec LayerZero, mais c'était une falsification de message inter-chaînes », a déclaré Hoskinson. « Donc, c'était quelque chose de nouveau et de différent. »

Le fondateur de Cardano est revenu à plusieurs reprises sur un choix de conception en particulier : l'utilisation rapportée d'une configuration de vérificateur un-sur-un. Dans son explication, la meilleure pratique serait un modèle multi-vérificateur tel que trois-sur-cinq, mais la configuration de KelpDAO reposait sur un seul DVN actif. Cela, a-t-il soutenu, a créé un point de défaillance unique inacceptable dans un système déjà superposé de wrappers de staking, de protocoles de restaking, de ponts et de plateformes de prêt.

« L'échec était dans la logique de vérification, pas dans la logique applicative », a-t-il déclaré. « Kelp a tout fait correctement de la part de ses contrats. Ils sont audités. Ils fonctionnent bien. L'application fonctionne bien. C'est la configuration du pont. »
Hoskinson a également souligné que l'industrie manque encore d'un compte-rendu établi sur l'endroit exact où se situe la responsabilité.

Selon son résumé, trois analyses de cause racine distinctes sont apparues après l'exploit : une de LayerZero, une de KelpDAO, et une liée aux discussions de gouvernance LlamaRisk et Aave, mais aucune n'est pleinement d'accord. Cela laisse ouverte la question de savoir si la rupture s'est produite dans la couche de messagerie, la configuration du vérificateur, la logique d'acceptation de KelpDAO, ou dans les coutures entre eux.

Ce qui a rendu l'événement particulièrement significatif, selon lui, n'était pas seulement le vol lui-même mais ce qui s'est passé ensuite. Au lieu de déverser les rsETH volés sur les échanges décentralisés, l'attaquant les aurait utilisés comme collatéral sur les marchés de prêt pour emprunter des actifs plus liquides. Cela a transformé un exploit en un problème de bilan pour d'autres protocoles, laissant ce qu'Hoskinson a décrit comme un collatéral empoisonné derrière lui.

Il a appelé cette dynamique la vraie nouveauté de l'incident. « Ce n'était pas seulement un piratage de pont. Cela s'est propagé au prêt, ce qui a ensuite créé une contagion de mauvaise dette à l'intérieur de ces protocoles de prêt. Cela a créé une ruée bancaire et nous avons vu 13 milliards de dollars de TVL retirés en très peu de temps pour un piratage de 290 millions de dollars. »

Le fondateur de Cardano a déclaré que le choc de liquidité DeFi plus large a atteint bien au-delà de KelpDAO lui-même. Citant des rapports publics référencés dans son explication, il a pointé du doigt au moins neuf protocoles directement affectés et a déclaré qu'Aave seul avait subi des pertes comprises entre 6,6 et 8,45 milliards de dollars, tandis que le rsETH a négocié dans une fourchette volatile entre environ 1 600 $ et 2 500 $ pendant les 24 heures suivant l'attaque.

Il a également soulevé la possibilité d'une implication de Lazarus, bien qu'il ait reconnu que l'attribution reste non confirmée. « Il y a beaucoup de preuves ici qu'il y a des connexions Lazarus », a-t-il dit, avant d'ajouter qu'aucune entreprise médico-légale indépendante ne l'avait définitivement prouvé.

Au moment de la rédaction, Cardano (ADA) s'échangeait à 0,2504 $.

Cardano évolue en dessous d'une résistance clé, graphique sur 1 mois | Source : ADAUSDT sur TradingView.com

Связанные с этим вопросы

QQuel est le principal avertissement émis par le fondateur de Cardano, Charles Hoskinson, concernant l'exploit de KelpDAO ?

AHoskinson avertit que l'exploit de 292 millions de dollars n'est pas seulement un échec de pont, mais un signe plus large de la façon dont le restaking d'Ethereum, la messagerie inter-chaînes et l'empilement de prêt peuvent transformer un seul compromis en une contagion à l'échelle du système.

QSelon Hoskinson, quel a été le point de défaillance spécifique à l'origine de l'attaque ?

ALe point de défaillance spécifique était une configuration de vérificateur à un seul nœud (one-of-one verifier), créant un point de défaillance unique, et non une faille dans les contrats intelligents de KelpDAO ou de LayerZero.

QQuelle a été la conséquence la plus novatrice et dangereuse de cet exploit, au-delà du vol lui-même ?

ALa conséquence la plus novatrice a été que l'attaquant a utilisé les rsETH volés comme garantie pour emprunter d'autres actifs liquides sur les marchés de prêt, transformant l'exploit en un problème de bilan pour d'autres protocoles et créant une contagion de dette irrécouvrable.

QCombien de protocoles ont été directement touchés par le choc de liquidité qui a suivi l'exploit, selon l'analyse présentée ?

AAu moins neuf protocoles ont été directement touchés par le choc de liquidité, avec des pertes estimées entre 6,6 et 8,45 milliards de dollars pour le seul protocole Aave.

QQuelle groupe suspecté Hoskinson d'être potentiellement impliqué dans cette attaque, tout en reconnaissant que les preuves ne sont pas confirmées ?

AHoskinson a soulevé la possibilité de l'implication du groupe Lazarus, en mentionnant qu'il existait 'beaucoup de preuves' de connexions, mais qu'aucune firme médico-légale indépendante ne l'avait définitivement prouvé.

Похожее

Uncovering the Truth About Agent Commerce, Payments, and Infrastructure

Decoding Agent Commerce, Payments, and Infrastructure: The Reality Over the past year, I've been building infrastructure for the Agent economy, engaging with major players like Stripe, Visa, Coinbase, Google, and dozens of startups. A clear conclusion emerges: true, large-scale demand does not yet exist. Startups face structural challenges. Data points illustrate this gap. Stripe's Agent commerce platform has over 1,000 merchants but only single-digit transacting agents. Visa's Agent payment token requires 9-month KYC and a $250M revenue threshold, accessible only to giants like Amazon. On-chain analysis reveals actual daily Agent transaction volume is around $17k, half of which are test transactions. The article analyzes four potential markets: **1. Agent-to-Merchant (A2M):** Current AI shopping UX is often inferior to traditional e-commerce for visual, comparison-heavy purchases (clothing, electronics). Chat interfaces are a step back. Real merchant interest is defensive "Agent Engine Optimization," fearing future obsolescence, not current demand. Potential exists in high-frequency, low-decision purchases (e.g., food delivery) or simplifying terrible UX (complex checkouts, non-native shoppers), but these require massive consumer distribution channels dominated by giants like DoorDash and Amazon. **2. Agent-to-API (A2A):** Developers already have subscriptions and billing for core APIs (compute, data). The argument for micro-payments via crypto for sub-dollar API calls is addressed by pre-paid balances today. The deeper issue is supplier resistance; major SaaS firms rely on enterprise contracts, not fractional cent pricing. Opportunity lies in the long tail of niche services, but this is a smaller market catering to developers, a historically low-paying group. **3. Agent-to-Agent (A2A):** This remains a theoretical long-term vision with near-zero current transaction volume. It involves unique challenges: discovery, trust, negotiation, dispute resolution. When it materializes, it will require a fundamentally new settlement infrastructure for high-speed, variable-value, multi-party transactions. It's a real long-term bet, but not the current market. **4. Agent-to-Finance (A2F):** This is the only category with existing, paying demand. Integrating AI into financial workflows (trading, portfolio management) is a natural evolution and enables new capabilities like autonomous rebalancing. However, competition favors incumbents with regulatory licenses, compliance infrastructure, and existing client relationships. **The Real Issue:** Why is infrastructure still being built? Incumbents can afford long-term bets, and payment companies see every problem as a nail for their payment hammer. However, payment is just one piece. The core challenge is *coordination*—orchestrating work between Agents and humans, verifying outcomes, and settling results. Payment is part of settlement, which is part of coordination. Companies that solve the coordination problem will subsume payments, not the other way around. Startups lack the infinite runway of giants and must find today's real market, which, after a year of exploration, lies outside these four categories—in an area with real, growing, and underserved activity.

marsbit2 ч. назад

Uncovering the Truth About Agent Commerce, Payments, and Infrastructure

marsbit2 ч. назад

Торговля

Спот
Фьючерсы

Популярные статьи

Как купить S

Добро пожаловать на HTX.com! Мы сделали приобретение Sonic (S) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Sonic (S).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Sonic (S)После приобретения вами Sonic (S) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Sonic (S)С легкостью торгуйте Sonic (S) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

1.4k просмотров всегоОпубликовано 2025.01.15Обновлено 2026.06.02

Как купить S

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

Он решает проблемы масштабируемости, совместимости между блокчейнами и стимулов для разработчиков с помощью технологических инноваций.

2.3k просмотров всегоОпубликовано 2025.04.09Обновлено 2025.04.09

Sonic: Обновления под руководством Андре Кронье – новая звезда Layer-1 на фоне спада рынка

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

HTX Learn — ваш проводник в мир перспективных проектов, и мы запускаем специальное мероприятие "Учитесь и Зарабатывайте", посвящённое этим проектам. Наше новое направление .

1.8k просмотров всегоОпубликовано 2025.04.10Обновлено 2025.04.10

HTX Learn: Пройдите обучение по "Sonic" и разделите 1000 USDT

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на S (S) представлены ниже.

活动图片