Le fondateur de Cardano avertit que le piratage de KelpDAO expose le maillon le plus faible d'Ethereum

bitcoinist发布于2026-04-22更新于2026-04-22

文章摘要

Le fondateur de Cardano, Charles Hoskinson, a analysé l'exploit de 292 millions de dollars subi par KelpDAO, le décrivant non comme une simple défaillance de pont, mais comme une révélation des vulnérabilités systémiques de la DeFi sur Ethereum. Il souligne que l'attaque du 18 avril n'était pas due à un défaut de smart contract, mais à une falsification de message inter-chaînes, exacerbée par une configuration risquée de vérification (un seul validateur). Hoskinson met en garde contre l'effet de contagion : les actifs volés ont été utilisés comme garantie dans des protocoles de prêt, générant une crise de liquidités et des pertes estimées jusqu'à 8,45 milliards de dollars sur Aave. Il évoque une possible implication de Lazarus, bien que non confirmée. Cet incident expose selon lui les dangers des interdépendances non sécurisées dans l'écosystème DeFi.

Le fondateur de Cardano, Charles Hoskinson, a utilisé sa dernière diffusion en direct pour soutenir que l'exploit d'environ 292 millions de dollars de KelpDAO n'était pas simplement un autre échec de pont, mais un avertissement plus large sur la façon dont le restaking d'Ethereum, la messagerie inter-chaînes et la pile de prêt peuvent transformer un seul compromis en une contagion à l'échelle du système.

Selon Hoskinson, l'attaque du 18 avril a exposé ce qu'il considère comme la partie la plus fragile du DeFi moderne : pas nécessairement les contrats intelligents au niveau applicatif, mais les couches de vérification et les interdépendances qui se situent entre les protocoles. Il a déclaré que l'exploit, qui a impliqué le drainage d'environ 116 500 rsETH de l'escrow Ethereum de KelpDAO, devrait forcer une conversation plus large dans l'industrie sur les hypothèses de confiance des ponts, la conception des vérificateurs et la vitesse à laquelle les mauvais collatéraux peuvent se propager sur les marchés de prêt.

Le fondateur de Cardano met en garde contre une faille dangereuse au cœur du DeFi d'Ethereum

Plutôt que de livrer un post-mortem standard, Hoskinson a déclaré avoir pris du matériel interne de rapport d'incident et utilisé l'IA pour le transformer en un site web qui guidait les spectateurs à travers la mécanique de l'exploit. Cette structure a cadré son point principal : l'échec, tel qu'il l'a décrit, n'a pas commencé par une mathématique de contrat défaillante à l'intérieur de KelpDAO lui-même, ni par une faille comptable évidente chez LayerZero. Au lieu de cela, il a déclaré que cela s'était centré sur un message inter-chaînes forgé qui a été accepté comme légitime et a permis la libération de fonds sur Ethereum.

« Donc, ce n'était pas un problème de contrat intelligent avec Kelp et ce n'était pas un problème de contrat intelligent avec LayerZero, mais c'était une falsification de message inter-chaînes », a déclaré Hoskinson. « Donc, c'était quelque chose de nouveau et de différent. »

Le fondateur de Cardano est revenu à plusieurs reprises sur un choix de conception en particulier : l'utilisation rapportée d'une configuration de vérificateur un-sur-un. Dans son explication, la meilleure pratique serait un modèle multi-vérificateur tel que trois-sur-cinq, mais la configuration de KelpDAO reposait sur un seul DVN actif. Cela, a-t-il soutenu, a créé un point de défaillance unique inacceptable dans un système déjà superposé de wrappers de staking, de protocoles de restaking, de ponts et de plateformes de prêt.

« L'échec était dans la logique de vérification, pas dans la logique applicative », a-t-il déclaré. « Kelp a tout fait correctement de la part de ses contrats. Ils sont audités. Ils fonctionnent bien. L'application fonctionne bien. C'est la configuration du pont. »
Hoskinson a également souligné que l'industrie manque encore d'un compte-rendu établi sur l'endroit exact où se situe la responsabilité.

Selon son résumé, trois analyses de cause racine distinctes sont apparues après l'exploit : une de LayerZero, une de KelpDAO, et une liée aux discussions de gouvernance LlamaRisk et Aave, mais aucune n'est pleinement d'accord. Cela laisse ouverte la question de savoir si la rupture s'est produite dans la couche de messagerie, la configuration du vérificateur, la logique d'acceptation de KelpDAO, ou dans les coutures entre eux.

Ce qui a rendu l'événement particulièrement significatif, selon lui, n'était pas seulement le vol lui-même mais ce qui s'est passé ensuite. Au lieu de déverser les rsETH volés sur les échanges décentralisés, l'attaquant les aurait utilisés comme collatéral sur les marchés de prêt pour emprunter des actifs plus liquides. Cela a transformé un exploit en un problème de bilan pour d'autres protocoles, laissant ce qu'Hoskinson a décrit comme un collatéral empoisonné derrière lui.

Il a appelé cette dynamique la vraie nouveauté de l'incident. « Ce n'était pas seulement un piratage de pont. Cela s'est propagé au prêt, ce qui a ensuite créé une contagion de mauvaise dette à l'intérieur de ces protocoles de prêt. Cela a créé une ruée bancaire et nous avons vu 13 milliards de dollars de TVL retirés en très peu de temps pour un piratage de 290 millions de dollars. »

Le fondateur de Cardano a déclaré que le choc de liquidité DeFi plus large a atteint bien au-delà de KelpDAO lui-même. Citant des rapports publics référencés dans son explication, il a pointé du doigt au moins neuf protocoles directement affectés et a déclaré qu'Aave seul avait subi des pertes comprises entre 6,6 et 8,45 milliards de dollars, tandis que le rsETH a négocié dans une fourchette volatile entre environ 1 600 $ et 2 500 $ pendant les 24 heures suivant l'attaque.

Il a également soulevé la possibilité d'une implication de Lazarus, bien qu'il ait reconnu que l'attribution reste non confirmée. « Il y a beaucoup de preuves ici qu'il y a des connexions Lazarus », a-t-il dit, avant d'ajouter qu'aucune entreprise médico-légale indépendante ne l'avait définitivement prouvé.

Au moment de la rédaction, Cardano (ADA) s'échangeait à 0,2504 $.

Cardano évolue en dessous d'une résistance clé, graphique sur 1 mois | Source : ADAUSDT sur TradingView.com

相关问答

QQuel est le principal avertissement émis par le fondateur de Cardano, Charles Hoskinson, concernant l'exploit de KelpDAO ?

AHoskinson avertit que l'exploit de 292 millions de dollars n'est pas seulement un échec de pont, mais un signe plus large de la façon dont le restaking d'Ethereum, la messagerie inter-chaînes et l'empilement de prêt peuvent transformer un seul compromis en une contagion à l'échelle du système.

QSelon Hoskinson, quel a été le point de défaillance spécifique à l'origine de l'attaque ?

ALe point de défaillance spécifique était une configuration de vérificateur à un seul nœud (one-of-one verifier), créant un point de défaillance unique, et non une faille dans les contrats intelligents de KelpDAO ou de LayerZero.

QQuelle a été la conséquence la plus novatrice et dangereuse de cet exploit, au-delà du vol lui-même ?

ALa conséquence la plus novatrice a été que l'attaquant a utilisé les rsETH volés comme garantie pour emprunter d'autres actifs liquides sur les marchés de prêt, transformant l'exploit en un problème de bilan pour d'autres protocoles et créant une contagion de dette irrécouvrable.

QCombien de protocoles ont été directement touchés par le choc de liquidité qui a suivi l'exploit, selon l'analyse présentée ?

AAu moins neuf protocoles ont été directement touchés par le choc de liquidité, avec des pertes estimées entre 6,6 et 8,45 milliards de dollars pour le seul protocole Aave.

QQuelle groupe suspecté Hoskinson d'être potentiellement impliqué dans cette attaque, tout en reconnaissant que les preuves ne sont pas confirmées ?

AHoskinson a soulevé la possibilité de l'implication du groupe Lazarus, en mentionnant qu'il existait 'beaucoup de preuves' de connexions, mais qu'aucune firme médico-légale indépendante ne l'avait définitivement prouvé.

你可能也喜欢

解读Agent商业、支付与基础设施的真相

作者基于一年来为Agent经济构建基础设施的经验,指出当前Agent商业尚未形成真实、规模化的市场需求,初创公司面临结构性挑战。 文章分析了四个关键场景: 1. **Agent对商户**:目前电商体验中,聊天界面在视觉比价购物上逊于传统界面,商户接入多出于防御性“优化”心态。对话式商业在如外卖等高頻、低决策场景有潜力,但受限于平台开放性和成本。 2. **Agent对API**:开发者现有支付方式(如预付)已能处理低频、小额的API调用成本问题。真正的机会在于服务长尾、小众的供应商市场,但规模有限。 3. **Agent对Agent**:这是长期的愿景,涉及机器间的自动交易与结算,需求真实但当前市场几乎为零,需要专用的基础设施。 4. **Agent对金融**:这是唯一存在现成需求和付费客户的领域。将AI嵌入金融工作流是自然演进,但竞争激烈,老牌机构优势明显。 文章认为,行业巨头因资金充足和战略防御而持续投入,但对初创公司而言,真正的机会并非单纯构建支付层。支付只是更宏大问题——**Agent与人类的协同工作、验证与结算**——的一部分。未来,解决协同问题的公司将主导市场,而非支付服务商。作者团队已转向一个存在真实需求、快速增长且未被充分服务的领域。

marsbit3小时前

解读Agent商业、支付与基础设施的真相

marsbit3小时前

交易

现货
合约

热门文章

如何购买S

欢迎来到HTX.com!我们已经让购买Sonic(S)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Sonic(S)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Sonic(S)购买完您的Sonic(S)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Sonic(S)在HTX的现货市场轻松交易Sonic(S)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

2.5k人学过发布于 2025.01.15更新于 2026.06.02

如何购买S

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对S(S)币价的意见。

活动图片