Kelp DAO : Un nouvel incident secoue la DeFi.

Kelp DAO : Un nouvel incident secoue la DeFi.

Le montant est colossal. Environ 292 millions de dollars ont été dérobés en une seule opération.

  • 116 500 rsETH ont été volés
  • L’attaque a ciblé le bridge LayerZero
  • Les fonds proviennent d’une adresse liée à Tornado Cash
  • Le protocole a été mis en pause en 46 minutes

Une attaque rapide et parfaitement exécutée

L’attaque a eu lieu à 17h35 UTC. L’attaquant a utilisé la fonction lzReceive du contrat LayerZero.

Cette action a permis de transférer instantanément 116 500 rsETH vers une adresse contrôlée par le pirate.

Fait notable. Le portefeuille utilisé avait été financé 10 heures plus tôt via Tornado Cash, une méthode classique pour masquer l’origine des fonds.

Une réaction tardive mais efficace

Kelp DAO a réagi 46 minutes après l’attaque. Le protocole a activé son système d’urgence multisignature.

La commande pauseAll a gelé les composants clés :

  • Pool de dépôts
  • Contrat de retrait
  • Oracle
  • Token rsETH

Résultat. Deux tentatives supplémentaires du pirate ont échoué. Le protocole a donc limité les pertes.

Le bridge LayerZero au cœur du problème

L’attaque cible le bridge OFT de LayerZero. Ce système permet de transférer des tokens entre plusieurs blockchains. Les fonds volés représentent environ 18 % de l’offre totale de rsETH. Ce token est déployé sur plus de 20 réseaux.

Ce type d’infrastructure reste aujourd’hui l’un des points les plus sensibles de la DeFi.

Aave sous pression après l’incident

Le protocole Aave a réagi immédiatement. Les marchés rsETH ont été gelés sur les versions V3 et V4.

Le token AAVE a chuté d’environ 10 % après l’annonce. Le marché craint des créances irrécouvrables. Aave précise toutefois que ses contrats ne sont pas en cause. Le risque provient uniquement de rsETH.

En cas de pertes, le mécanisme Umbrella pourrait être utilisé pour compenser le déficit.

Un deuxième incident en un an

Ce n’est pas une première. En avril 2025, Kelp DAO avait déjà subi un problème technique. Un bug avait provoqué une surémission de rsETH. Heureusement, aucun fonds n’avait été perdu à ce moment-là.

Cette nouvelle attaque relance les questions sur la sécurité des protocoles DeFi.

👉 🔍 DUC Mon Avis : La DeFi reste un terrain miné

Encore une attaque. Et encore un bridge impliqué. Ce n’est plus une surprise.

Les ponts inter-chaînes sont aujourd’hui les points faibles de la DeFi. Ils concentrent la complexité et la liquidité. Le problème est structurel. Plus un système est complexe, plus il offre de surfaces d’attaque.

Pendant ce temps, Bitcoin reste simple. Pas de bridge. Pas de smart contracts complexes. Moins de risques.

Au final, cette attaque rappelle une chose. Dans la crypto, rendement élevé rime souvent avec risque élevé.

✍️ Article rédigé par DUC
📌 Source : Investigations Telegram

actualités redigées par DUC et revue de presse de tout l écosystèmes de la cryptomonnaies
Tout l’écosystèmes des cryptomonnaies

🚀 Rejoignez-moi pour plus de contenu exclusif !

📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…

  • Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.

🔔 Abonnez-vous au site pour ne manquer aucun contenu :

À bientôt, DUC


En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr

Subscribe to get the latest posts sent to your email.

DUC Bitcoin

DUC, spécialiste Bitcoin, vous ouvre les portes de l’univers crypto. Plongez chaque jour au cœur de l’actualité Bitcoin et profitez de formations claires et complètes pour tout comprendre, des bases de Bitcoin jusqu’aux stratégies de trading avancé. Rejoignez-moi pour décoder tous les marchés, suivre les tendances clés et progresser avec méthode dans l’écosystème Bitcoin.