Kelp DAO et Aave ont annoncé la reprise progressive des opérations liées à rsETH après plusieurs semaines de crise provoquées par l’exploitation de 292 millions de dollars survenue le 18 avril 2026.
Cette attaque, attribuée par de nombreux observateurs au groupe nord-coréen Lazarus, reste actuellement le plus grand hack DeFi de l’année 2026.
Les opérations rsETH vont reprendre
Kelp DAO a indiqué que les 117 132 rsETH volés seront progressivement réinjectés dans l’adaptateur OFT de LayerZero sur Ethereum.
Cette réinjection devrait s’effectuer sur une période d’environ deux semaines.
Selon Kelp DAO, les opérations suivantes reprendront progressivement :
-
- l’obligation de quatre attestateurs indépendants ;
-
- une augmentation des confirmations de blocs de 42 à 64 ;
-
- la suppression des routes L2 vers L2 ;
-
- une migration progressive vers le CCIP de Chainlink.
Les retraits pourraient reprendre dans les 24 heures suivant la première injection de liquidité dans le système LayerZero.
Une sécurité renforcée après l’exploitation
Suite au hack, Kelp DAO affirme avoir profondément modifié la sécurité de son infrastructure LayerZero.
Les nouvelles mesures comprennent :
De son côté, Aave a confirmé que les premières étapes du plan de récupération avaient été finalisées, notamment la destruction des rsETH détenus par l’exploiteur sur Arbitrum.
Une bataille judiciaire autour des fonds gelés
Après l’attaque, une partie importante des fonds volés avait été utilisée comme collatéral sur Aave afin d’emprunter du WETH.
Cette situation avait généré environ 190 millions de dollars de créances irrécouvrables pour le protocole.
Face à la crise, Aave a participé à l’initiative DeFi United, qui a permis de réunir plus de 300 millions de dollars en ETH afin de stabiliser l’écosystème.
Parallèlement, Arbitrum avait gelé environ 72 millions de dollars en ETH liés à l’attaquant.
Cependant, plusieurs victimes d’anciennes attaques attribuées à la Corée du Nord ont tenté de réclamer juridiquement ces fonds.
Après une bataille judiciaire, un tribunal fédéral a finalement autorisé le transfert des ETH vers Aave, tout en interdisant leur vente ou leur déplacement sans validation supplémentaire.
LayerZero reconnaît des erreurs
LayerZero a également présenté des excuses publiques concernant la gestion de cette affaire.
Au départ, le protocole accusait Kelp DAO d’avoir utilisé une configuration de sécurité « 1-sur-1 » trop faible.
Mais Kelp DAO avait répondu que cette configuration était celle proposée par défaut dans plusieurs intégrations LayerZero.
LayerZero a finalement reconnu avoir créé involontairement un risque de sécurité en autorisant ce type de configuration pour des montants aussi importants.
👉 🔍 DUC Mon Avis : La DeFi tente de réparer un système devenu trop fragile
Cette affaire devient probablement l’un des plus grands cas d’école de la DeFi moderne.
On voit désormais des protocoles, des blockchains, des DAO, des tribunaux américains et même des questions géopolitiques internationales se retrouver mélangés dans une seule attaque.
Le plus frappant reste que l’écosystème réussit malgré tout à organiser une forme de sauvetage collectif. Cela montre que certaines structures DeFi commencent à agir presque comme des institutions financières traditionnelles.
Mais cette histoire rappelle aussi une réalité plus brutale : l’interopérabilité entre blockchains reste l’un des points les plus dangereux du secteur crypto.
Plus les systèmes deviennent complexes, plus les surfaces d’attaque explosent.
Et honnêtement, quand une simple configuration « par défaut » peut coûter près de 300 millions de dollars… cela montre à quel point la finance décentralisée reste encore dans une phase expérimentale.
✍️ Article rédigé par DUC
📌 Source : Kelp DAO
En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr
Subscribe to get the latest posts sent to your email.