Kelp DAO : l’attaque de 175 M$ en ETH via des rails de confidentialité
- Le responsable de l’exploitation de Kelp DAO a commencé à déplacer 75 700 ETH d’une valeur de 175 millions $ vers de nouveaux portefeuilles.
- La brèche est liée à l’utilisation par Kelp DAO d’un réseau de vérification décentralisé 1-of-1.
- Arbitrum a gelé 30 766 ETH liés à l’exploit pour empêcher les retraits non autorisés.
- Des complications subsistent pour récupérer les fonds en raison de l’usage de plateformes sans garde comme THORChain.
- Kelp DAO et LayerZero se renvoient la responsabilité de l’attaque, soulevant des questions sur la sécurité des protocoles utilisés.
WEEX Crypto News, 2026-04-22 12:16:02
Mouvements des fonds volés
L’entité derrière la faille de sécurité de près de 290 millions $ de Kelp DAO a commencé à transférer massivement les fonds volés en Ether vers de nouvelles adresses. Environ 75 700 ETH, évalués à 175 millions $, ont été transférés mardi à travers trois transactions. Cette étape semble mener à une tentative d’obscurcir la provenance des fonds dérobés après l’exploit.
Mesures de gel et adaptation dans le secteur DeFi
Arbitrum a confirmé une intervention de son conseil de sécurité, composé de 12 membres, pour geler 30 766 ETH liés à l’exploitation. Ces fonds sont maintenant dans un portefeuille intermédiaire gelé, uniquement accessible via des décisions de gouvernance. Les répercussions de cette violation touchent également Aave, où l’attaquant a utilisé les actifs volés comme garantie pour emprunter d’autres fonds. Les premières estimations indiquaient un manque à gagner de 195 millions $, bien que les scénarios présentés par Aave dans un rapport d’incident fassent état d’une dette pouvant varier entre 123,7 millions $ et 230,1 millions $.
Puzzle des plateformes sans garde
L’utilisation de plateformes sans garde, comme THORChain, complique considérablement les efforts de recouvrement. Ces protocoles n’appliquent pas les vérifications traditionnelles Know Your Customer, rendant la traçabilité difficile une fois les actifs transférés entre les chaînes.
Divergence d’opinion sur la cause première
LayerZero a attribué le problème à des choix de configuration, suggérant que le groupe Lazarus de Corée du Nord pourrait être derrière l’attaque. Cependant, Kelp DAO a rejeté cette interprétation, affirmant que la configuration à un seul validateur de LayerZero n’était pas une personnalisation risquée, mais faisait partie des configurations par défaut documentées. Des chercheurs en sécurité ont confirmé que le pont reposait sur une structure DVN 1-of-1. Cette conception permettait à une instruction falsifiée de passer pour légitime, autorisant ainsi le transfert de 116 500 rsETH au portefeuille de l’attaquant.
Questions Fréquemment Posées
Comment les fonds volés ont-ils été transférés après l’exploitation ?
Les fonds ont été divisés en trois transactions importantes, passant par des réseaux de confidentialité comme THORChain et Umbra, rendant la traçabilité complexe.
Quelles mesures ont été prises pour sécuriser les actifs restants ?
Arbitrum a gelé une quantité importante des fonds volés pour éviter des retraits non autorisés supplémentaires, tandis que la gouvernance décidera de l’issue finale.
Quelle est la responsabilité de LayerZero dans cette faille de sécurité ?
LayerZero a affirmé que Kelp DAO utilisait une configuration de vérification non sécurisée, pourtant considérée comme une configuration par défaut par Kelp DAO. La sécurité de l’infrastructure sous-jacente est remise en question.
Pourquoi l’utilisation de plateformes sans garde représente-t-elle un défi ?
Ces plateformes n’imposent pas de procédures KYC traditionnelles, rendant les fonds plus difficiles à traquer lorsqu’ils migrent d’une chaîne à l’autre.
Quelles sont les implications pour les protocoles DeFi en matière de sécurité future ?
L’incident met en lumière la nécessité d’adopter des configurations de validation multi-vérificateurs pour éviter les failles critiques et réduire les points uniques de défaillance dans les protocoles DeFi.
Vous pourriez aussi aimer

# Outline
H1: Les Développeurs d’OpenClaw Visés par une Attaque de Phishing sur GitHub H2: Introduction à l’Incident H3: Contexte…

Une Baleine Ouvre une Position Courte Importante sur Hyperliquid : Impacts sur le Marché Pétrolier
Introduction Présentation de la situation actuelle du commerce du pétrole sur Hyperliquid Contexte fébrile des marchés financiers en…

Michael Saylor Renforce les Propriétés de Couverture du Bitcoin
H1: Michael Saylor Renforce les Propriétés de Couverture du Bitcoin Key Takeaways Michael Saylor affirme que le Bitcoin…

Le Rebond des Positions Longues sur Bitcoin par une Baleine
Key Takeaways Un gros investisseur, connu sous le nom de @Jason60704294, a réouvert une position longue en Bitcoin,…

L’Impact de la Tension Géopolitique sur le Prix du Bitcoin
Key Takeaways Le prix du Bitcoin a chuté en dessous de 71 000 $, pourtant les données montrent…

La Sécurité Mise à Mal : Neutrl, un Protocole DeFi Sous Attaque
Key Takeaways Le protocole DeFi Neutrl a émis une alerte de sécurité après une attaque suspectée sur son…

# Un utilisateur perd 85 000 $ en sNUSD : une attaque par approbation malveillante
Key Takeaways Un utilisateur a perdu 85 000 $ en sNUSD en raison d’une approbation malveillante. L’incident a…

Bitcoin Chute à Moins de 71k Sous la Pression du Marché
Key Takeaways Bitcoin (BTC) est tombé sous la barre des 71 000 USD, enregistrant une baisse quotidienne de…

# Outline
Introduction Présentation générale d’Ethereum Introduction à la baisse récente du prix d’ETH Ethereum : Fonctionnement et Importance Explication…

# Les arnaques ciblant le jeu Pudgy World : une menace sérieuse pour les utilisateurs de cryptomonnaies
Key Takeaways Un site de phishing imitant le jeu Pudgy World est en activité, cherchant à voler les…

Le marché des crypto-monnaies chute : Bitcoin et autres cryptos en baisse
Introduction Présentation du contexte du marché des crypto-monnaies Importance des récentes fluctuations Les Raisons Déterminantes de la Chute…

# Un investisseur acquiert 10,811 ETH : Une transaction notable sur le marché
Key Takeaways Un “whale” a acheté 10,811.34 ETH sur une période de deux semaines. La valeur totale de…

# Plan de L’article
H1: Binance Enregistre La Plus Grande Entrée journalière de Stablecoins Depuis Novembre H2: Points Clés H2: SkyLink et…

Une Baleine Clôture Ses Positions Courtes : Une Stratégie à 10 Objectifs
Key Takeaways Une baleine bien connue, identifiée par le pseudonyme @Jason60704294, a récemment clôturé ses positions courtes, engrangeant…

Repliques de Retraits Massifs de Cryptomonnaies par BlackRock
Key Takeaways BlackRock a retiré 2,267 BTC et 5,041 ETH de Coinbase en seulement neuf heures. En trois…

Planification détaillée de l’article
H1: Une ancienne baleine vend 1 000 BTC et secoue le marché Key Takeaways Une vieille baleine, qui…

Braquage Bancaire au Brésil : Les Hackers Utilisent la Cryptomonnaie pour Blanchir des Millions
Key Takeaways Des hackers ont détourné 140 millions de dollars au Brésil en accédant illégalement à un prestataire…

Fluid rembourse 70 millions de dollars de dette USR : Ce que cela signifie pour les utilisateurs de DeFi
Key Takeaways Fluid a remboursé environ 70 millions de dollars de dette liée à l’USR. Un plan de…
# Outline
H1: Les Développeurs d’OpenClaw Visés par une Attaque de Phishing sur GitHub H2: Introduction à l’Incident H3: Contexte…
Une Baleine Ouvre une Position Courte Importante sur Hyperliquid : Impacts sur le Marché Pétrolier
Introduction Présentation de la situation actuelle du commerce du pétrole sur Hyperliquid Contexte fébrile des marchés financiers en…
Michael Saylor Renforce les Propriétés de Couverture du Bitcoin
H1: Michael Saylor Renforce les Propriétés de Couverture du Bitcoin Key Takeaways Michael Saylor affirme que le Bitcoin…
Le Rebond des Positions Longues sur Bitcoin par une Baleine
Key Takeaways Un gros investisseur, connu sous le nom de @Jason60704294, a réouvert une position longue en Bitcoin,…
L’Impact de la Tension Géopolitique sur le Prix du Bitcoin
Key Takeaways Le prix du Bitcoin a chuté en dessous de 71 000 $, pourtant les données montrent…
La Sécurité Mise à Mal : Neutrl, un Protocole DeFi Sous Attaque
Key Takeaways Le protocole DeFi Neutrl a émis une alerte de sécurité après une attaque suspectée sur son…






