KelpDAO $290M Exploitation attribuée au groupe Lazarus de la Corée du Nord

ZRO-3,84%
ETH1,45%
AAVE-0,91%

LayerZero a attribué, le 18 avril, à $290 millions une exploitation touchant la configuration rsETH inter-chaînes de KelpDAO, commise par le groupe Lazarus de Corée du Nord, décrivant l’attaquant comme un « acteur étatique hautement sophistiqué ». Selon LayerZero, l’incident s’est limité à la configuration rsETH de KelpDAO et ne s’est pas propagé à d’autres actifs ni à d’autres applications utilisant le protocole.

Mécanismes de l’exploitation et attribution

LayerZero indique que l’attaque visait l’infrastructure RPC en aval utilisée par son réseau de vérification décentralisée, plutôt que d’exploiter le protocole LayerZero lui-même. L’entreprise affirme que les nœuds compromis ont été remplacés et que le réseau de vérification est de nouveau en ligne. LayerZero attribue l’attaque au groupe Lazarus et à son unité TraderTraitor sur la base d’indicateurs préliminaires.

Impact financier sur Aave

D’après le traqueur blockchain LookonChain, l’exploitation a entraîné la création non légitime d’environ $292 millions de valeur de rsETH. L’attaquant a ensuite utilisé le token comme collatéral pour emprunter plus de 82,600 Ether (ETH), d’une valeur d’environ $195 millions, auprès d’Aave.

La dette irrécouvrable a déclenché de larges retraits d’Aave, faisant chuter sa valeur totale bloquée (TVL) de 6,28 milliards de dollars en moins de 48 heures, passant de 26,396 milliards de dollars à 20,114 milliards de dollars, selon LookonChain.

Principaux retraits

LookonChain a identifié de grands retraits après l’exploitation :

  • $431 millions depuis MEXC
  • 405,7 millions de dollars depuis le wallet 0x7CD0, possiblement lié à Nonco
  • $392 millions depuis Abraxas Capital

Réponse et remédiation

Aave a décidé de geler les marchés rsETH sur V3 et V4 afin d’empêcher de nouveaux emprunts et dépôts, tout en évaluant des options pour couvrir tout déficit.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

La Ethereum Foundation vend 10 000 ETH à BitMine à 2 292,15 dollars par jeton via le gré à gré (OTC)

D’après BlockBeats, le 2 mai, la Fondation Ethereum a vendu 10 000 ETH à BitMine à un prix moyen de 2 292,15 dollars par jeton via une plateforme de négociation de gré à gré (OTC). BitMine est décrite comme la plus grande entreprise de trésorerie d’Ethereum.

GateNewsIl y a 5m

Vitalik Buterin continue de vendre des jetons offerts, pour un total de $529K ETH et 114 566 USDC

Message de Gate News : Vitalik Buterin continue de vendre des tokens qui lui ont été offerts. D’après des données on-chain, il a vendu à ce jour 231 ETH d’une valeur de 529 000 dollars et 114 566 USDC de tokens offerts. Les transactions sont associées à l’adresse 0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045.

GateNewsIl y a 17m

SBI Group, Visa lance une carte crypto avec jusqu’à 10% de récompenses promotionnelles en BTC, ETH, XRP

Le géant japonais SBI Group intègre des récompenses en crypto dans les dépenses du quotidien avec une nouvelle carte Visa qui convertit des points en BTC, ETH ou XRP. La campagne propose des récompenses allant jusqu’à 10% pour les utilisateurs Gold et 2,5% pour les utilisateurs standard. Points clés : SBI et Visa ont lancé des cartes de crédit qui convertissent

CoinpediaIl y a 1h

Les votes de gouvernance d’Arbitrum décident de débloquer 30 765 ETH (71 millions de dollars) gelés après l’exploit de Kelp DAO

Au moment de la publication, la gouvernance d’Arbitrum vote un projet visant à débloquer 30 765 ETH (environ 71 millions de dollars) qui avaient été gelés par le Conseil de sécurité d’Arbitrum le 21 avril à la suite de l’exploit de Kelp DAO. Le projet, coécrit par Aave Labs, Kelp DAO, LayerZero, EtherFi et Compound, a

GateNewsIl y a 2h

La Fondation Ethereum vend de nouveau des ETH à Bitmine : cumul de 56,52 millions de dollars

Le 2 mai, EF a de nouveau vendu 10 000 ETH à Bitmine via l’OTC, à un prix moyen d’environ 2 292 dollars et pour un montant total d’environ 22,9 millions de dollars, afin de financer les opérations essentielles de la fondation, la R&D et le soutien à l’écosystème. Les transactions OTC cumulées s’élèvent à environ 56,52 millions de dollars ; Bitmine est soupçonné d’avoir payé 24 heures avant la livraison, ce qui a déclenché une controverse sur la chronologie. Bitmine a poursuivi ses achats depuis le mois d’avril, accumulant environ 5,07 millions d’ETH. La communauté s’interroge sur la raison pour laquelle EF ne mise pas ses ETH afin de générer des revenus, sur l’ampleur de la pression de vente sur deux semaines et sur l’impact sur le marché de l’ETH.

ChainNewsAbmediaIl y a 6h

Des centaines de portefeuilles Ethereum piratés simultanément, des actifs transférés

Des centaines de portefeuilles Ethereum (ETH), dont certains inactifs depuis plus de sept ans, ont été simultanément compromis lors d’un événement de transaction inhabituel sur le réseau Ethereum, selon Coin Bureau et la communauté crypto. Les actifs des portefeuilles concernés ont été transférés vers la même adresse,

CryptoFrontierIl y a 7h
Commentaire
0/400
BridgeHopRangervip
· 04-24 10:17
Du point de vue d'Aave, commencer par arrêter l'hémorragie avant de parler de reprise, le processus de liquidation / gestion des créances douteuses pourrait-il être plus transparent.
Voir l'originalRépondre0
GateUser-6857a9c9vip
· 04-22 12:01
Si cela se termine par « dette en échange de crypto-monnaie », cela signifie transférer le risque à la personne qui reprend, il faut vérifier si les termes sont suffisamment équitables.
Voir l'originalRépondre0
AirdropNightwatchvip
· 04-22 10:00
Umbrella en tant que mécanisme de réserve, cette fois-ci c'était un test de résistance, ne faudrait-il pas augmenter les paramètres ?
Voir l'originalRépondre0
GateUser-a7fefe8cvip
· 04-21 23:19
Départ NFC
Voir l'originalRépondre0
GateUser-21ddf7c7vip
· 04-21 16:19
J'espère que cette fois, le modèle de risque dépendant d'une DAO tierce sera recalibré, sinon des incidents similaires se reproduiront.
Voir l'originalRépondre0
Don'tCallMeABagHolder.vip
· 04-21 15:55
Je suis plus préoccupé par la durabilité de la source de financement du rachat par $kRecovery , s'agit-il des revenus de l'accord ou d'une injection de capitaux externe ? Les deux présentent des risques totalement différents.
Voir l'originalRépondre0
ybaservip
· 04-21 12:43
2026 GOGOGO 👊
Répondre0
ybaservip
· 04-21 12:43
To The Moon 🌕
Répondre0
L2ArbitrageTradervip
· 04-21 11:41
L'essentiel est d'abord d'expliquer clairement l'exposition réelle : quelles catégories de positions sur Aave sont affectées, quel est le chemin de la créance douteuse, sinon il sera difficile de faire une rétrospective et de retrouver la confiance.
Voir l'originalRépondre0
Low-PolyFloatingEarthvip
· 04-21 11:32
Arbitrum recovery si des progrès clairs dans la récupération et un calendrier précis sont disponibles, cela permettrait au moins de rendre les attentes plus prévisibles en termes de valorisation.
Voir l'originalRépondre0
Afficher plus