
Curve Finance a annoncé sur la plateforme X le 19 avril que, en raison d’une attaque visant l’infrastructure LayerZero liée à rsETH, la fonctionnalité de pontage inter-chaînes LayerZero avait été suspendue à titre préventif, en attendant l’identification de la cause première de l’incident. D’après l’annonce de Curve Finance, le périmètre affecté couvre le pontage de CRV entre certaines chaînes via des ponts, ainsi que le pontage inter-chaînes rapide de crvUSD.
D’après l’annonce de Curve Finance sur la plateforme X, cette suspension couvre les fonctions suivantes :
Suspension du pontage inter-chaînes de CRV : pontage inter-chaînes de CRV depuis BNB Chain, Sonic, Avalanche, Fantom, Etherlink et Kava désactivé ; les autres chaînes continuent d’utiliser leurs ponts natifs, sans impact
Suspension du pontage inter-chaînes rapide de crvUSD : les ponts lents de niveau L2 peuvent toujours être utilisés normalement, la fonction de pontage rapide est suspendue
Curve indique que les mesures ci-dessus sont des opérations préventives, et que la décision de rétablir les fonctions concernées sera prise après un nouvel éclaircissement sur la cause de l’incident de sécurité visant l’infrastructure LayerZero.
D’après les commentaires publiés par le fondateur de Curve Finance, Michael Egorov, au sujet de cet événement, il a déclaré : « Je souhaite qu’Aave résolve ce problème. Le Kelp DAO a subi une perte d’environ 292 millions de dollars suite à une attaque, ce qui a entraîné l’apparition de créances douteuses chez Aave. C’est exactement le risque que fait naître le modèle de “prêt non isolé” couramment utilisé. Ce type de modèle a historiquement bien performé en matière de scalabilité, mais les risques sont aussi plus élevés. »
Egorov a mentionné dans ses commentaires deux architectures de prêt alternatives : d’une part un mode totalement isolé, similaire à celui des marchés de Curve Finance, et d’autre part un mode hybride plus complexe. Il a également indiqué que le modèle central-radial (hub-and-spoke) d’Aave v4 « est peut-être un pas vers une demi-isolation et un sens plus sûr », et a précisé que le marché n’a pas encore évalué de manière suffisamment approfondie les avantages de ces solutions.
D’après la déclaration du Kelp DAO sur la plateforme X, le 18 avril 2026 (samedi), le connecteur de pont basé sur LayerZero du Kelp DAO a été attaqué. L’attaquant a utilisé les actifs concernés pour effectuer des prêts sur la plateforme Aave, ce qui a fait exploser le taux d’utilisation du pool de prêt principal, et a entraîné des difficultés de retrait pour les utilisateurs. Le Kelp DAO a déjà suspendu les contrats rsETH sur le réseau principal Ethereum et sur plusieurs réseaux d’extension de couche 2. Le cofondateur pseudonymisé de DefiLlama, 0xngmi, a rapporté sur la plateforme X qu’au 1er matin du dimanche, Aave avait effectué des retraits nets allant jusqu’à 6,2 milliards de dollars ; le responsable des stratégies pseudonymisé de Spark, monetsupply.eth, a indiqué que l’événement présentait des « effets secondaires négatifs ».
D’après l’annonce de Curve Finance du 19 avril 2026 sur la plateforme X, le périmètre suspendu inclut le pontage inter-chaînes de CRV depuis BNB Chain, Sonic, Avalanche, Fantom, Etherlink et Kava, ainsi que le pontage inter-chaînes rapide de crvUSD ; pour les autres chaînes, les ponts natifs et les ponts lents de niveau L2 peuvent toujours être utilisés normalement.
D’après l’annonce de Curve Finance, cette suspension est une mesure préventive, car l’infrastructure LayerZero liée à rsETH a été attaquée. Curve indique qu’elle décidera du calendrier de rétablissement après avoir clarifié la cause première de l’incident ; aucun calendrier précis n’a pour l’instant été publié.
D’après les commentaires publics de Michael Egorov, il a indiqué que l’attaque du Kelp DAO a entraîné une perte d’environ 292 millions de dollars et a touché Aave, la cause première résidant dans les « risques inhérents au modèle de prêt non isolé » ; il a mentionné le modèle totalement isolé et l’architecture hybride comme solutions de remplacement, et a indiqué que l’architecture centralisée-radiale d’Aave v4 pourrait être l’une des directions permettant d’améliorer la sécurité.
Articles similaires
Carrot Protocol interrompt ses opérations sur Solana, les utilisateurs disposent jusqu’au 14 mai pour retirer leurs fonds
Le PDG de Ripple réaffirme son engagement envers XRP lors de la conférence de Vegas et décrit trois objectifs stratégiques
La Fondation Ethereum ouvre les candidatures au programme de bourses EPF7, date limite le 13 mai
Les domaines ENS conservent leur propriété après le lancement d’ENSv2, mais une mise à niveau est requise pour pouvoir les utiliser
Oobit lance, jeudi, des cartes d’agents IA compatibles avec Visa, permettant de dépenser USDT sans conversion en fiat