Le plus gros vol de la DeFi en 2026 : des pirates ont facilement exploité une faille d'Aave
Auteur : Xiao Bing, Shenchao TechFlow
Le 18 avril à 17 h 35 (UTC), un portefeuille ayant blanchi de l'argent via Tornado Cash a envoyé un message inter-chaînes au contrat LayerZero EndpointV2.
Le message était clair : un utilisateur d'une certaine chaîne souhaitait transférer des rsETH vers le réseau principal d'Ethereum. LayerZero a fidèlement transmis l'instruction conformément à la conception du protocole. Le contrat de pontage déployé par Kelp DAO sur le réseau principal a également exécuté la mise à jour fidèlement, conformément à sa conception.
116 500 rsETH, d'une valeur d'environ 292 millions de dollars à l'époque, ont été transférés en une seule transaction vers une adresse contrôlée par le pirate.
Le problème, c'est que personne sur l'autre chaîne n'avait jamais déposé ce rsETH. Cette « requête inter-chaînes » a été inventée de toutes pièces ; LayerZero y a cru, et le pont de Kelp y a cru.
Quarante-six minutes plus tard, la procédure d'urgence à signatures multiples de Kelp a finalement permis de mettre un terme à la situation. À ce moment-là, l'attaquant avait déjà mené à bien la seconde partie de son opération : il avait utilisé les rsETH volés, qui n'étaient pratiquement pas garantis, pour constituer une garantie sur Aave V3, empruntant ainsi environ 236 millions de dollars de wETH.
Il s'agit du plus important vol dans le domaine de la DeFi en 2026 à ce jour, dépassant de plusieurs millions de dollars le protocole Drift, qui avait été attaqué par des pirates nord-coréens le 1er avril, mais ce qui fait véritablement frémir le secteur, ce n'est pas seulement le montant.
Comment l'attaque s'est déroulée : Trois paris de 17 h 35 à 18 h 28
Rétablissons la chronologie.
17 h 35 UTC, premier succès. L'attaquant a appelé la fonction lzReceive du contrat LayerZero EndpointV2, et un portefeuille alimenté par Tornado Cash a envoyé un paquet de données inter-chaînes falsifié au contrat de pont de Kelp. La vérification du contrat a été validée, et 116 500 rsETH ont été transférés vers l'adresse de l'attaquant. Une seule transaction. Propre.
À 18 h 21 UTC, la pause d'urgence multi-signature de Kelp a gelé les contrats rsETH principaux sur le réseau principal et sur plusieurs couches 2. 46 minutes après l'attaque.
À 18 h 26 et 18 h 28 UTC, le pirate a lancé deux nouvelles tentatives, cherchant à chaque fois à retirer 40 000 rsETH (environ 10 millions de dollars) à l'aide d'un paquet de données LayerZero. Les deux opérations ont été annulées ; le contrat avait déjà été gelé, mais l'attaquant tentait manifestement toujours de détourner les liquidités restantes.
Près de trois heures se sont écoulées entre ce premier succès et la déclaration publique de Kelp.
Le premier message de Kelp sur X n'a été publié qu'à 20 h 10 UTC, et son contenu était très sobre : une activité inter-chaînes suspecte impliquant rsETH avait été détectée, les contrats rsETH sur le réseau principal et plusieurs couches 2 avaient été suspendus, et l'équipe collaborait avec LayerZero, Unichain, des auditeurs et des experts en sécurité externes pour déterminer la cause profonde du problème.
Cependant, avant même la publication du communiqué officiel, ZachXBT, un enquêteur spécialisé dans l'analyse des données on-chain, avait tiré la sonnette d'alarme sur sa chaîne Telegram peu avant 15 h, heure de la côte Est, en répertoriant six adresses de portefeuilles liées au vol et en soulignant que le portefeuille utilisé pour l'attaque avait préparé des fonds via Tornado Cash avant de passer à l'action. Il n'a pas cité Kelp DAO, mais les analystes de la blockchain ont établi le lien entre ces adresses en quelques heures seulement.
Il s'agissait d'une **opération préméditée qui a été menée
Prix de --
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

The Sandbox remboursera 1:1 SAND après l'exploitation

Web3 ouvre un nouveau front dans le cœur de la finance traditionnelle

Qu'est-ce que Bubblemaps (BMT) ? Ce que l'analyse on-chain révèle

LayerZero dévoile l'infrastructure d'échange Atlas

Chainlink ouvre le prêt DeFi pour les actions tokenisées de Coinbase

LayerZero veut devenir la Bourse invisible de la finance, ZRO bondit de 30 %

Réduction des prêts cryptographiques : Qu'est-ce qui a changé par rapport à 2022 ? – BitPlanet

LayerZero dévoile le moteur d'échange ATLAS

Trois attaques en quatre jours sur la chaîne : le marché monte, les hackers sont plus "occupés"

Nethermind rejoint Chainlink après l'arrêt de LayerZero

Wyoming migre sa stablecoin frontier vers Chainlink CCIP

Lancement du stablecoin FRNT sur LayerZero, ajout de la distribution sur Hedera

Le stablecoin FRNT du Wyoming migré vers Chainlink pour améliorer la sécurité

USDG0 : Expansion de la distribution multi-chaînes basée sur LayerZero

Circle vs OUSD : La bataille des réserves flottantes des stablecoins avec Open Standard (OUSD)

Les trois OG de la crypto qui restent sur cette scène – Podcast FACE

Comment se connecter à StableChain : La carte complète des routes

LayerZero et Keeta apportent des dépôts bancaires tokenisés aux grandes chaînes

Les tokens ZRO, KAITO et H débloquent plus de 30 millions de dollars cette semaine

Faire circuler les fonds à la vitesse d'Internet

Un serveur à 3000 dollars a failli déclencher une catastrophe cryptographique de 70 milliards de dollars

Pourquoi a16z Crypto lève-t-il 2,2 milliards de dollars supplémentaires pour investir massivement dans le Web3 ?

Le PDG de LayerZero répond à KelpDAO : rsETH utilisait initialement la configuration par défaut, avant de passer manuellement à la configuration 1/1, pourtant déconseillée

Aave annonce la création d’un fonds de recouvrement pour promouvoir le recouvrement intégral des rsETH adossés à des actifs

L'opération de sauvetage écologique de DeFi United a recueilli plus de 69 618 ETH, d'une valeur d'environ 161 millions USD

Aave mène la "réparation" DeFi du stop-loss, en raison du piratage de KelpDAO pour 292 millions de dollars dans une réaction en chaîne

Lido propose d'utiliser jusqu'à 5,8 millions de dollars de stETH pour combler le déficit de financement de Kelp.

L'attaquant de KelpDAO a transféré une partie des fonds volés à travers les chaînes vers Arbitrum, les a échangés contre des USDT, et les a injectés dans l'écosystème Tron

Ethena a rétabli la fonctionnalité du pont inter-chaînes LayerZero pour les jetons sUSDe et USDe et a renforcé les paramètres de sécurité












