Le montant est colossal. Environ 292 millions de dollars ont été dérobés en une seule opération.
- 116 500 rsETH ont été volés
- L’attaque a ciblé le bridge LayerZero
- Les fonds proviennent d’une adresse liée à Tornado Cash
- Le protocole a été mis en pause en 46 minutes
📖 Ethereum :1M$ pour renforcer la sécurité des projets
Une attaque rapide et parfaitement exécutée
L’attaque a eu lieu à 17h35 UTC. L’attaquant a utilisé la fonction lzReceive du contrat LayerZero.
Cette action a permis de transférer instantanément 116 500 rsETH vers une adresse contrôlée par le pirate.
Fait notable. Le portefeuille utilisé avait été financé 10 heures plus tôt via Tornado Cash, une méthode classique pour masquer l’origine des fonds.
Une réaction tardive mais efficace
Kelp DAO a réagi 46 minutes après l’attaque. Le protocole a activé son système d’urgence multisignature.
La commande pauseAll a gelé les composants clés :
- Pool de dépôts
- Contrat de retrait
- Oracle
- Token rsETH
Résultat. Deux tentatives supplémentaires du pirate ont échoué. Le protocole a donc limité les pertes.
Le bridge LayerZero au cœur du problème
L’attaque cible le bridge OFT de LayerZero. Ce système permet de transférer des tokens entre plusieurs blockchains. Les fonds volés représentent environ 18 % de l’offre totale de rsETH. Ce token est déployé sur plus de 20 réseaux.
Ce type d’infrastructure reste aujourd’hui l’un des points les plus sensibles de la DeFi.
Aave sous pression après l’incident
Le protocole Aave a réagi immédiatement. Les marchés rsETH ont été gelés sur les versions V3 et V4.
Le token AAVE a chuté d’environ 10 % après l’annonce. Le marché craint des créances irrécouvrables. Aave précise toutefois que ses contrats ne sont pas en cause. Le risque provient uniquement de rsETH.
En cas de pertes, le mécanisme Umbrella pourrait être utilisé pour compenser le déficit.
Un deuxième incident en un an
Ce n’est pas une première. En avril 2025, Kelp DAO avait déjà subi un problème technique. Un bug avait provoqué une surémission de rsETH. Heureusement, aucun fonds n’avait été perdu à ce moment-là.
Cette nouvelle attaque relance les questions sur la sécurité des protocoles DeFi.
👉 🔍 DUC Mon Avis : La DeFi reste un terrain miné
Encore une attaque. Et encore un bridge impliqué. Ce n’est plus une surprise.
Les ponts inter-chaînes sont aujourd’hui les points faibles de la DeFi. Ils concentrent la complexité et la liquidité. Le problème est structurel. Plus un système est complexe, plus il offre de surfaces d’attaque.
Pendant ce temps, Bitcoin reste simple. Pas de bridge. Pas de smart contracts complexes. Moins de risques.
Au final, cette attaque rappelle une chose. Dans la crypto, rendement élevé rime souvent avec risque élevé.
✍️ Article rédigé par DUC
📌 Source : Investigations Telegram

🚀 Rejoignez-moi pour plus de contenu exclusif !
- 👉 YouTube : Bitcoin sans détour
- 👉 X : @bitcoinduc
📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…
- Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.
🔔 Abonnez-vous au site pour ne manquer aucun contenu :
À bientôt, DUC
En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr
Subscribe to get the latest posts sent to your email.
Vous devez être connecté pour poster un commentaire.