Capitalisation boursière: $2.2043T 0.58%
Volume(24h): $56.8553B 3.76%
  • Capitalisation boursière: $2.2043T 0.58%
  • Volume(24h): $56.8553B 3.76%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.2043T 0.58%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$87959.907984 USD

1.34%

ethereum
ethereum

$2920.497338 USD

3.04%

tether
tether

$0.999775 USD

0.00%

xrp
xrp

$2.237324 USD

8.12%

bnb
bnb

$860.243768 USD

0.90%

solana
solana

$138.089498 USD

5.43%

usd-coin
usd-coin

$0.999807 USD

0.01%

tron
tron

$0.272801 USD

-1.53%

dogecoin
dogecoin

$0.150904 USD

2.96%

cardano
cardano

$0.421635 USD

1.97%

hyperliquid
hyperliquid

$32.152445 USD

2.23%

bitcoin-cash
bitcoin-cash

$533.301069 USD

-1.94%

chainlink
chainlink

$12.953417 USD

2.68%

unus-sed-leo
unus-sed-leo

$9.535951 USD

0.73%

zcash
zcash

$521.483386 USD

-2.87%

Articles d’actualité sur les crypto-monnaies

LayerZero sous le feu : le piratage de Kelp DAO de 292 millions de dollars expose une vulnérabilité critique et des milliards en danger

Apr 24, 2026 at 06:09 pm

Un piratage Kelp DAO de 292 millions de dollars révèle une faille de sécurité critique de LayerZero, mettant en danger 4,5 milliards de dollars sur les OApps. Cette analyse détaille l'exploit, ses implications systémiques et la réponse rapide de l'industrie, soulignant qu'une sécurité robuste est primordiale pour l'avenir de DeFi.

LayerZero sous le feu : le piratage de Kelp DAO de 292 millions de dollars expose une vulnérabilité critique et des milliards en danger

LayerZero Under Fire: $292M Kelp DAO Hack Exposes Critical Vulnerability, Billions at Risk

LayerZero sous le feu : le piratage de Kelp DAO de 292 millions de dollars expose une vulnérabilité critique et des milliards en danger

The $292M Kelp DAO hack spotlights a critical LayerZero security flaw, imperiling nearly half its OApps and $4.5B. A crucial reminder: seamless interoperability needs ironclad security.

Le piratage Kelp DAO de 292 millions de dollars met en lumière une faille de sécurité critique de LayerZero, mettant en péril près de la moitié de ses OApps et 4,5 milliards de dollars. Un rappel crucial : une interopérabilité transparente nécessite une sécurité à toute épreuve.

The Kelp DAO Debacle: A Single Point of Failure

La débâcle de Kelp DAO : un point de défaillance unique

On April 18, 2026, the digital streets saw a staggering $292 million vanish from Kelp DAO. The culprit? A glaring misconfiguration in LayerZero’s Decentralized Verifier Network (DVN) setup, specifically a "1-of-1" arrangement. This single-point-of-failure allowed a compromised verifier to mint 116,500 unbacked rsETH tokens. These phantom tokens then found their way to Aave, where they were used as collateral to borrow $230 million, leaving a trail of bad debt and a very real headache for the lending platform.

Le 18 avril 2026, les rues numériques ont vu disparaître la somme stupéfiante de 292 millions de dollars de Kelp DAO. Le coupable ? Une mauvaise configuration flagrante dans la configuration du réseau de vérification décentralisé (DVN) de LayerZero, en particulier un arrangement « 1 sur 1 ». Ce point de défaillance unique a permis à un vérificateur compromis de créer 116 500 jetons rsETH non sauvegardés. Ces jetons fantômes ont ensuite trouvé leur chemin vers Aave, où ils ont été utilisés comme garantie pour emprunter 230 millions de dollars, laissant une traînée de créances irrécouvrables et un véritable casse-tête pour la plateforme de prêt.

Investigators have pointed fingers at the infamous Lazarus Group, North Korea's notorious hacking syndicate, suggesting a sophisticated attack that hijacked DVN validation by poisoning RPC nodes. It's a classic caper, but with a modern, digital twist.

Les enquêteurs ont pointé du doigt le tristement célèbre groupe Lazarus, le célèbre syndicat de piratage informatique de Corée du Nord, suggérant une attaque sophistiquée qui aurait détourné la validation DVN en empoisonnant les nœuds RPC. C'est un jeu classique, mais avec une touche numérique moderne.

Billions on the Brink: The Systemic Risk Unveiled

Des milliards au bord du gouffre : le risque systémique dévoilé

The plot thickens with a Dune Analytics report, revealing a rather sobering truth: 47% of LayerZero-powered omnichain applications (OApps) are operating with this same vulnerable 1-of-1 DVN configuration. The combined exposure? A jaw-dropping $4.5 billion. Leading the charge in this precarious position is Tether’s omnichain stablecoin, USDT0, which alone accounts for $4.065 billion of the identified risk across its Ethereum, Optimism, and Base deployments. While much of USDT0’s activity is secured, a breach in these specific contracts could send tremors through lending markets.

L'intrigue s'épaissit avec un rapport de Dune Analytics, révélant une vérité plutôt qui donne à réfléchir : 47 % des applications omnichain (OApps) alimentées par LayerZero fonctionnent avec cette même configuration DVN 1 sur 1 vulnérable. L'exposition combinée ? Un chiffre époustouflant de 4,5 milliards de dollars. En tête de cette position précaire se trouve le stablecoin omnichain de Tether, USDT0, qui représente à lui seul 4,065 milliards de dollars du risque identifié dans ses déploiements Ethereum, Optimism et Base. Même si une grande partie de l'activité de l'USDT0 est sécurisée, une rupture de ces contrats spécifiques pourrait provoquer des secousses sur les marchés des prêts.

Other digital darlings like Pendle Finance’s PENDLE token and Aethir’s ATH token also share this vulnerability, though their lower collateral acceptance on major platforms might offer a slim silver lining. This isn't just about a single project's oversight; it highlights a systemic risk in DeFi, where the default settings for new deployments can inadvertently create widespread vulnerability.

D'autres chouchous du numérique, comme le jeton PENDLE de Pendle Finance et le jeton ATH d'Aethir, partagent également cette vulnérabilité, bien que leur moindre acceptation des garanties sur les principales plates-formes puisse offrir une mince lueur d'espoir. Il ne s’agit pas seulement de la surveillance d’un seul projet ; cela met en évidence un risque systémique dans DeFi, où les paramètres par défaut des nouveaux déploiements peuvent créer par inadvertance une vulnérabilité généralisée.

LayerZero's Double-Edged Sword: Innovation Meets Imperfection

L'épée à double tranchant de LayerZero : l'innovation rencontre l'imperfection

It's an interesting duality. On one hand, LayerZero has been celebrated as a cornerstone of interoperability, a vital piece of the "plumbing" for Web3's future, as evidenced by its recent market performance and increasing developer interest. Its promise to integrate multiple blockchains is seen by many as key to a truly global blockchain solution. Yet, the Kelp DAO incident throws a wrench into this narrative, underscoring that groundbreaking innovation, if not coupled with ironclad security, can become a liability.

C'est une dualité intéressante. D'une part, LayerZero a été célébré comme la pierre angulaire de l'interopérabilité, un élément essentiel de la « plomberie » pour l'avenir du Web3, comme en témoignent ses récentes performances sur le marché et l'intérêt croissant des développeurs. Sa promesse d’intégrer plusieurs blockchains est considérée par beaucoup comme la clé d’une solution blockchain véritablement mondiale. Pourtant, l’incident de Kelp DAO met un terme à ce récit, soulignant qu’une innovation révolutionnaire, si elle n’est pas associée à une sécurité à toute épreuve, peut devenir un handicap.

The criticism that the 1-of-1 DVN setup is often the default for new deployments—a point raised by Kelp DAO itself—is particularly poignant. It suggests that while the industry races forward, the onus of implementing secure configurations often falls on individual projects, some of which may be ill-equipped. My two cents? The ambition for a seamlessly connected crypto world must be matched by an equally rigorous commitment to security by design, not as an afterthought. It's not enough to build the roads; we need robust guardrails too.

La critique selon laquelle la configuration DVN 1 sur 1 est souvent la configuration par défaut pour les nouveaux déploiements (un point soulevé par Kelp DAO lui-même) est particulièrement poignante. Cela suggère que, tandis que l'industrie avance à toute allure, la responsabilité de la mise en œuvre de configurations sécurisées incombe souvent à des projets individuels, dont certains peuvent être mal équipés. Mes deux cents ? L’ambition d’un monde cryptographique parfaitement connecté doit s’accompagner d’un engagement tout aussi rigoureux en faveur de la sécurité dès la conception, et non après coup. Il ne suffit pas de construire les routes ; nous avons également besoin de garde-corps robustes.

Patchwork and Progress: The Industry's Swift Response

Patchwork et progrès : la réponse rapide de l'industrie

Thankfully, the crypto community isn't one to sit idly by. The Kelp DAO exploit has spurred a commendable flurry of activity. LayerZero quickly deprecated compromised RPC nodes and announced a policy shift to stop signing messages for applications clinging to 1-of-1 configurations. USDT0, too, hit the brakes on its bridging infrastructure, signaling a proactive, if belated, response. Perhaps most encouragingly, fixing these vulnerabilities doesn't demand a full-scale protocol revamp; OApp owners can directly update DVN configurations. Wrapped Bitcoin (wBTC) is already leading the charge, transitioning away from 1-of-1 setups by April 26, 2026.

Heureusement, la communauté crypto n’est pas du genre à rester les bras croisés. L’exploit Kelp DAO a suscité une vague d’activité louable. LayerZero a rapidement rendu obsolète les nœuds RPC compromis et a annoncé un changement de politique visant à arrêter de signer des messages pour les applications accrochées à des configurations 1 sur 1. L’USDT0 a également freiné son infrastructure de transition, signalant une réponse proactive, bien que tardive. Ce qui est peut-être le plus encourageant, c'est que la correction de ces vulnérabilités ne nécessite pas une refonte complète du protocole ; Les propriétaires d'OApp peuvent directement mettre à jour les configurations DVN. Wrapped Bitcoin (wBTC) mène déjà la charge, abandonnant les configurations 1 sur 1 d'ici le 26 avril 2026.

Stay Nimble, Stay Secure

Restez agile, restez en sécurité

For the savvy investor, the message is clear: keep an eagle eye on the security configurations of your digital holdings, especially those deployed on LayerZero. Assets like USDT0, while fundamental, remain under the security microscope until their DVN configurations are fortified. The Kelp DAO hack is a potent reminder that in the wild west of crypto, decentralization without robust security isn't a recipe for freedom, but for potential fiscal fiascos. So, as the market ebbs and flows, let's all endeavor to be a little more secure, a little more vigilant, and a lot less susceptible to the next big hack. After all, a secure blockchain is a happy blockchain, right?

Pour l’investisseur avisé, le message est clair : gardez un œil attentif sur les configurations de sécurité de vos avoirs numériques, en particulier celles déployées sur LayerZero. Des actifs comme l'USDT0, bien que fondamentaux, restent sous le microscope de la sécurité jusqu'à ce que leurs configurations DVN soient renforcées. Le piratage de Kelp DAO est un puissant rappel que dans le Far West de la cryptographie, la décentralisation sans sécurité solide n'est pas une recette pour la liberté, mais pour d'éventuels fiascos fiscaux. Ainsi, alors que le marché fluctue, efforçons-nous tous d’être un peu plus sûrs, un peu plus vigilants et beaucoup moins vulnérables au prochain grand piratage. Après tout, une blockchain sécurisée est une blockchain heureuse, n’est-ce pas ?

Source primaire:blockchain

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Aug 13, 2026