Kelp DAO : l’attaque de 175 M$ en ETH via des rails de confidentialité
- Le responsable de l’exploitation de Kelp DAO a commencé à déplacer 75 700 ETH d’une valeur de 175 millions $ vers de nouveaux portefeuilles.
- La brèche est liée à l’utilisation par Kelp DAO d’un réseau de vérification décentralisé 1-of-1.
- Arbitrum a gelé 30 766 ETH liés à l’exploit pour empêcher les retraits non autorisés.
- Des complications subsistent pour récupérer les fonds en raison de l’usage de plateformes sans garde comme THORChain.
- Kelp DAO et LayerZero se renvoient la responsabilité de l’attaque, soulevant des questions sur la sécurité des protocoles utilisés.
WEEX Crypto News, 2026-04-22 12:16:02
Mouvements des fonds volés
L’entité derrière la faille de sécurité de près de 290 millions $ de Kelp DAO a commencé à transférer massivement les fonds volés en Ether vers de nouvelles adresses. Environ 75 700 ETH, évalués à 175 millions $, ont été transférés mardi à travers trois transactions. Cette étape semble mener à une tentative d’obscurcir la provenance des fonds dérobés après l’exploit.
Mesures de gel et adaptation dans le secteur DeFi
Arbitrum a confirmé une intervention de son conseil de sécurité, composé de 12 membres, pour geler 30 766 ETH liés à l’exploitation. Ces fonds sont maintenant dans un portefeuille intermédiaire gelé, uniquement accessible via des décisions de gouvernance. Les répercussions de cette violation touchent également Aave, où l’attaquant a utilisé les actifs volés comme garantie pour emprunter d’autres fonds. Les premières estimations indiquaient un manque à gagner de 195 millions $, bien que les scénarios présentés par Aave dans un rapport d’incident fassent état d’une dette pouvant varier entre 123,7 millions $ et 230,1 millions $.
Puzzle des plateformes sans garde
L’utilisation de plateformes sans garde, comme THORChain, complique considérablement les efforts de recouvrement. Ces protocoles n’appliquent pas les vérifications traditionnelles Know Your Customer, rendant la traçabilité difficile une fois les actifs transférés entre les chaînes.
Divergence d’opinion sur la cause première
LayerZero a attribué le problème à des choix de configuration, suggérant que le groupe Lazarus de Corée du Nord pourrait être derrière l’attaque. Cependant, Kelp DAO a rejeté cette interprétation, affirmant que la configuration à un seul validateur de LayerZero n’était pas une personnalisation risquée, mais faisait partie des configurations par défaut documentées. Des chercheurs en sécurité ont confirmé que le pont reposait sur une structure DVN 1-of-1. Cette conception permettait à une instruction falsifiée de passer pour légitime, autorisant ainsi le transfert de 116 500 rsETH au portefeuille de l’attaquant.
Questions Fréquemment Posées
Comment les fonds volés ont-ils été transférés après l’exploitation ?
Les fonds ont été divisés en trois transactions importantes, passant par des réseaux de confidentialité comme THORChain et Umbra, rendant la traçabilité complexe.
Quelles mesures ont été prises pour sécuriser les actifs restants ?
Arbitrum a gelé une quantité importante des fonds volés pour éviter des retraits non autorisés supplémentaires, tandis que la gouvernance décidera de l’issue finale.
Quelle est la responsabilité de LayerZero dans cette faille de sécurité ?
LayerZero a affirmé que Kelp DAO utilisait une configuration de vérification non sécurisée, pourtant considérée comme une configuration par défaut par Kelp DAO. La sécurité de l’infrastructure sous-jacente est remise en question.
Pourquoi l’utilisation de plateformes sans garde représente-t-elle un défi ?
Ces plateformes n’imposent pas de procédures KYC traditionnelles, rendant les fonds plus difficiles à traquer lorsqu’ils migrent d’une chaîne à l’autre.
Quelles sont les implications pour les protocoles DeFi en matière de sécurité future ?
L’incident met en lumière la nécessité d’adopter des configurations de validation multi-vérificateurs pour éviter les failles critiques et réduire les points uniques de défaillance dans les protocoles DeFi.
Vous pourriez aussi aimer

Texte intégral et analyse du discours du PDG de SanDisk lors de la 42e conférence annuelle sur les décisions stratégiques de Bernstein

Prévision du prix du Bitcoin pour 2030 : Ark Invest anticipe 710 000 $

Prix du SOL aujourd'hui : cours en direct de Solana, graphiques et données de marché

Qu'est-ce qu'un ETF Bitcoin : Spot vs Futures expliqués

Pourquoi le Bitcoin chute de 15 % alors que le Nasdaq atteint des records ?

Rapport du matin | Coinbase Ventures réalise son premier investissement dans ENA ; SpaceX prévoit de fixer le prix de son introduction en bourse à 135 $ par action
Qu'est-ce que la TradFi et pourquoi tout le monde en parle en 2026 ?

Rapport du matin | Strategy a vendu 32 BTC et plus de 800 000 actions MSTR la semaine dernière ; Binance a officiellement annoncé son portail de trading d'actions américaines ; Polymarket a conclu un partenariat exclusif avec OneFootball

Bootcamp de trading WEEXPERIENCE en Pologne : comment WEEX et FireCrew rendent le trading crypto accessible à tous

Le sacre de Paris : comment le PSG a brisé le rêve d'Arsenal lors d'une finale de Ligue des champions historique

TaiJi finalise un financement stratégique de 3,5 millions de dollars, avec la participation de Castrum Capital, Becker Ventures et Coinvestor Ventures

Bitcoin stagne près de 73 000 $ ? Comment les traders trouvent des opportunités dans un marché latéral en juin

Comment staker Solana : un guide étape par étape pour 2026

Le prix garanti est désormais disponible sur WEEX : exécutez vos ordres avec une plus grande précision

Dernières recherches de la BRI : L'avenir des stablecoins et le paysage monétaire mondial

Entretien avec l'expert macro Raoul Pal : La course à l'IA mène à une « singularité économique », ne lâchez pas vos jetons trop facilement au cours des quatre prochaines années

Pourquoi Peter Thiel, l'homme derrière Palantir, prépare-t-il une sortie en Argentine ?

