
Le 5 mai, d’après The Block, le protocole de prêt-défi (DeFi) Kelp DAO a annoncé abandonner LayerZero en tant que fournisseur d’infrastructure inter-chaînes pour l’adopter via le protocole d’interopérabilité inter-chaînes (CCIP) de Chainlink ; Kelp DAO est « le premier protocole majeur à renoncer à LayerZero depuis l’incident de faille de LayerZero ».
Selon l’annonce officielle de Kelp DAO, rsETH adoptera en parallèle la norme de jeton inter-chaînes (Cross-Chain Token, CCT) ; Kelp DAO indique dans son communiqué : « La migration de KelpDAO vers Chainlink CCIP résout directement le défaut d’architecture central exploité lors de l’attaque par exploitation de faille ».
D’après The Block, le réseau d’oracles décentralisé de Chainlink (Decentralized Oracle Network, DON) exige qu’au moins 16 opérateurs de nœuds indépendants vérifient les transactions inter-chaînes ; l’infrastructure de Chainlink a pris en charge à ce jour plus de 30 billions de dollars de volume de transactions inter-chaînes.
D’après The Block, lors de l’attaque du 18 avril 2026, des attaquants soupçonnés d’avoir des liens avec l’organisation Lazarus en Corée du Nord auraient exploité une vulnérabilité de configuration d’un seul validateur dans le pont des jetons fongibles inter-chaînes (Omnichain Fungible Token, OFT) pris en charge par LayerZero, et auraient dérobé 116 500 rsETH à Kelp DAO.
En matière d’attribution des responsabilités, LayerZero a critiqué la configuration de son réseau de validateurs décentralisés en 1 pour 1 (DVN) adoptée par Kelp DAO, affirmant avoir déjà averti de ne pas utiliser une configuration à validateur unique ; une analyse citée par Kelp DAO et The Block indique toutefois qu’une configuration 1 pour 1 constitue la configuration de démarrage par défaut recommandée par LayerZero et que, au moment de l’attaque, environ 47% des applications LayerZero, soit 47% sur quelque 2 665 applications LayerZero, utilisaient la même configuration de validateur unique. Après l’attaque, LayerZero a annoncé cesser la signature des configurations à validateur unique.
D’après The Block, dans le cadre du plan DeFi United mis en place après l’attaque, LayerZero a fait un don d’environ 10 000 ETH (dont 5 000 ETH donnés à Aave et 5 000 ETH fournis sous forme de prêt) ; le plan DeFi United a déjà réuni plus de 300 millions de dollars de cryptomonnaies.
D’après The Block, ce week-end, une personne se présentant comme une victime d’une attaque de hacker nord-coréen a intenté un procès contre Arbitrum DAO, demandant la confiscation de 30 766 ETH que son comité de sécurité avait gelés après l’affaire de la faille de Kelp DAO ; Arbitrum DAO avait précédemment voté pour libérer les ETH susmentionnés vers la plateforme DeFi United. Aave a soumis lundi une motion urgente demandant l’annulation de la plainte susmentionnée et la levée des ordonnances temporaires de restriction sur les fonds concernés.
D’après The Block, Chainlink a confirmé auprès de The Block que Kelp DAO était le premier protocole majeur à abandonner LayerZero depuis l’incident de faille de LayerZero ; la migration adopte simultanément la norme CCT.
D’après The Block, LayerZero affirme avoir averti de ne pas utiliser une configuration à validateur unique ; Kelp DAO et une analyse citée par The Block indiquent qu’une configuration 1 pour 1 correspond à la recommandation par défaut de LayerZero, et qu’au moment de l’attaque, environ 47% des applications LayerZero utilisaient la même configuration.
D’après The Block, une personne se présentant comme une victime d’un hacker nord-coréen a intenté un procès contre Arbitrum DAO, demandant la confiscation des 30 766 ETH gelés ; Aave a déposé lundi une motion urgente demandant l’annulation de la plainte et la levée des ordonnances temporaires de restriction.
Articles similaires
Le juge lève les objections concernant le transfert $71M ETH d’Arbitrum vers Aave, mais les créanciers nord-coréens conservent leur action en justice
Le mécanisme de vérification 3/3 de USDT0 de Tether est dévoilé, et un programme de bug bounty $6M est lancé après l’incident de Kelp
LienFi émet son premier jeton de créance fiscale sur l’immobilier américain tokenisé sur Base
LayerZero présente des excuses publiques, reconnaît un défaut de conception de configuration de 1/1 DVN : mise à niveau complète par défaut jusqu'à 5/5
Evernorth affirme que la véritable histoire de XRP réside dans la plomberie institutionnelle
Le juge débloque $71M en ETH pour un transfert vers Aave alors que les créanciers nord-coréens conservent leur demande juridique