KelpDAO $290M Exploitation attribuée au groupe Lazarus de la Corée du Nord

ZRO-6,03%
ETH-1,32%
AAVE-0,9%

LayerZero a attribué, le 18 avril, à $290 millions une exploitation touchant la configuration rsETH inter-chaînes de KelpDAO, commise par le groupe Lazarus de Corée du Nord, décrivant l’attaquant comme un « acteur étatique hautement sophistiqué ». Selon LayerZero, l’incident s’est limité à la configuration rsETH de KelpDAO et ne s’est pas propagé à d’autres actifs ni à d’autres applications utilisant le protocole.

Mécanismes de l’exploitation et attribution

LayerZero indique que l’attaque visait l’infrastructure RPC en aval utilisée par son réseau de vérification décentralisée, plutôt que d’exploiter le protocole LayerZero lui-même. L’entreprise affirme que les nœuds compromis ont été remplacés et que le réseau de vérification est de nouveau en ligne. LayerZero attribue l’attaque au groupe Lazarus et à son unité TraderTraitor sur la base d’indicateurs préliminaires.

Impact financier sur Aave

D’après le traqueur blockchain LookonChain, l’exploitation a entraîné la création non légitime d’environ $292 millions de valeur de rsETH. L’attaquant a ensuite utilisé le token comme collatéral pour emprunter plus de 82,600 Ether (ETH), d’une valeur d’environ $195 millions, auprès d’Aave.

La dette irrécouvrable a déclenché de larges retraits d’Aave, faisant chuter sa valeur totale bloquée (TVL) de 6,28 milliards de dollars en moins de 48 heures, passant de 26,396 milliards de dollars à 20,114 milliards de dollars, selon LookonChain.

Principaux retraits

LookonChain a identifié de grands retraits après l’exploitation :

  • $431 millions depuis MEXC
  • 405,7 millions de dollars depuis le wallet 0x7CD0, possiblement lié à Nonco
  • $392 millions depuis Abraxas Capital

Réponse et remédiation

Aave a décidé de geler les marchés rsETH sur V3 et V4 afin d’empêcher de nouveaux emprunts et dépôts, tout en évaluant des options pour couvrir tout déficit.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
BridgeHopRangervip
· 04-24 10:17
Du point de vue d'Aave, commencer par arrêter l'hémorragie avant de parler de reprise, le processus de liquidation / gestion des créances douteuses pourrait-il être plus transparent.
Voir l'originalRépondre0
GateUser-6857a9c9vip
· 04-22 12:01
Si cela se termine par « dette en échange de crypto-monnaie », cela signifie transférer le risque à la personne qui reprend, il faut vérifier si les termes sont suffisamment équitables.
Voir l'originalRépondre0
AirdropNightwatchvip
· 04-22 10:00
Umbrella en tant que mécanisme de réserve, cette fois-ci c'était un test de résistance, ne faudrait-il pas augmenter les paramètres ?
Voir l'originalRépondre0
GateUser-a7fefe8cvip
· 04-21 23:19
Départ NFC
Voir l'originalRépondre0
GateUser-21ddf7c7vip
· 04-21 16:19
J'espère que cette fois, le modèle de risque dépendant d'une DAO tierce sera recalibré, sinon des incidents similaires se reproduiront.
Voir l'originalRépondre0
Don'tCallMeABagHolder.vip
· 04-21 15:55
Je suis plus préoccupé par la durabilité de la source de financement du rachat par $kRecovery , s'agit-il des revenus de l'accord ou d'une injection de capitaux externe ? Les deux présentent des risques totalement différents.
Voir l'originalRépondre0
ybaservip
· 04-21 12:43
2026 GOGOGO 👊
Répondre0
ybaservip
· 04-21 12:43
To The Moon 🌕
Répondre0
L2ArbitrageTradervip
· 04-21 11:41
L'essentiel est d'abord d'expliquer clairement l'exposition réelle : quelles catégories de positions sur Aave sont affectées, quel est le chemin de la créance douteuse, sinon il sera difficile de faire une rétrospective et de retrouver la confiance.
Voir l'originalRépondre0
Low-PolyFloatingEarthvip
· 04-21 11:32
Arbitrum recovery si des progrès clairs dans la récupération et un calendrier précis sont disponibles, cela permettrait au moins de rendre les attentes plus prévisibles en termes de valorisation.
Voir l'originalRépondre0
Afficher plus