L'exploitation de KelpDAO déplace 116 500 rsETH, provoquant un emprunt de 200 M $ sur Aave

iconCoinEdition
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Les données on-chain montrent qu'une exploitation de KelpDAO a transféré 116 500 rsETH, permettant un emprunt de plus de 200 millions de dollars en ETH sur Aave. L'exploitation a utilisé le flux de vérification de LayerZero pour redéployer des rsETH via un message falsifié, augmentant ainsi l'offre sur Ethereum. L'analyse on-chain révèle une baisse de la liquidité alors que les utilisateurs ont retiré leurs fonds et que les plafonds des stablecoins ont été atteints. Environ 87,9 % des rsETH sont désormais sur Aave et Compound, avec la majorité sur Ethereum. KelpDAO examine actuellement des plans de récupération, envisageant éventuellement de répartir les pertes entre les détenteurs d'Ethereum et les utilisateurs de Layer 2.
  • L'exploitation de KelpDAO a déplacé 116 500 rsETH, permettant plus de 200 millions de dollars d'emprunts en ETH sur Aave.
  • La liquidité a diminué car les utilisateurs ont retiré leurs fonds et les plafonds d'offre des stablecoins ont été atteints.
  • Les plans de récupération peuvent répartir les pertes entre les détenteurs d'Ethereum ou les utilisateurs de Layer 2.

Une exploitation à grande échelle impliquant la passerelle rsETH de KelpDAO exerce une pression sur les marchés de prêt décentralisés, avec une activité sur Aave et Compound attirant l'attention sur les conditions de liquidité et les expositions potentielles.

Les données partagées par Arkham montrent que l'incident a permis à un attaquant identifié comme le groupe Lazarus d'accéder et de réaffecter une grande partie de rsETH, déclenchant des retraits et perturbant les opérations normales du marché.

Exploitation déclenchée via le flux de vérification LayerZero

Selon les données sur chaîne, l'attaquant a extrait 116 500 rsETH de l'adaptateur de pont de KelpDAO en soumettant un message falsifié aux vérificateurs LayerZero. En conséquence, le contrat de pont a libéré des rsETH sur Ethereum sans transfert valide, augmentant ainsi l'offre effective du token sur le réseau.

Des détails supplémentaires indiquent que les jetons n'ont pas été nouvellement créés, mais provenaient de réserves cross-chain existantes. Ces réserves avaient été réparties sur des réseaux tels qu'Arbitrum, Mantle et Base. L'exploitation a donc déplacé la liquidité précédemment pontée vers Ethereum, concentrant l'offre dans un seul environnement.

Aave sous pression de liquidité en raison d'une hausse des emprunts

Après avoir obtenu le rsETH, l'attaquant l'a déposé sur Aave et emprunté plus de 200 millions de dollars en ETH. Ce mouvement a réduit la liquidité disponible et a coïncidé avec une augmentation des retraits des utilisateurs. Alors que les participants réagissaient, les marchés de stablecoins sur Aave ont atteint leurs plafonds de fourniture, laissant une disponibilité limitée pour les transactions en USDC et USDT.

Dans le même temps, la concentration de rsETH sur les plateformes de prêt est restée élevée. Les données montrent qu’environ 87,9 % de l’offre totale est détenue sur Aave et Compound, Ethereum représentant seul la majorité de la part d’Aave. Alors que la liquidité se resserrait, rsETH est tombé en dessous de sa valeur attendue, échangé à environ 82 % de son cours initial.

Cependant, la situation a évolué vers la planification de résolution, avec KelpDAO qui évalue comment remédier au déséquilibre. Une option consiste à répartir les pertes entre tous les détenteurs, ce qui réduirait la valeur de rsETH sur tous les réseaux. Une autre approche privilégierait un soutien total pour les actifs basés sur Ethereum tout en attribuant une récupération réduite aux utilisateurs de Layer 2.

Associé : Les exploitations DeFi dépassent 775 M$ en 2026 avec KelpDAO et Drift en tête des pertes

Avertissement : Les informations présentées dans cet article sont uniquement à des fins informatives et éducatives. Cet article ne constitue pas un conseil financier ou tout autre type de conseil. Coin Edition n'est pas responsable des pertes subies suite à l'utilisation du contenu, des produits ou des services mentionnés. Les lecteurs sont invités à faire preuve de prudence avant de prendre toute action liée à l'entreprise.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.