Chargement des prix…
🩸BEARISH

Aave révise ses règles de listing après l'exploit rsETH à 230 M$

Le code du protocole a fonctionné ; c'est le pont qui a livré 116 500 rsETH non adossés qui a failli — et la réponse d'Aave repositionne où se situe désormais le risque dans la DeFi.

Aave révise ses règles de listing après l'exploit rsETH à 230 M$
Aave révise ses règles de listing après l'exploit rsETH à 230 M$
Aave révise ses règles de listing après l'exploit rsETH à 230 M$
Aave révise ses règles de listing après l'exploit rsETH à 230 M$

Aave a publié un postmortem officiel de l'exploit rsETH d'avril, chiffré à 230 millions de dollars, attribuant la perte non pas à une faille dans ses propres smart contracts mais à une défaillance de vérification d'un pont LayerZero, qui a permis à un attaquant de frapper 116 500 rsETH non adossés sur Ethereum et de repartir avec des prêts qu'Aave n'a pas pu récupérer. Le protocole réécrit désormais ses standards de listing d'actifs afin d'examiner de près les ponts, les dépendances aux oracles, les dépositaires et la sécurité opérationnelle, en plus des risques financiers et de smart contracts traditionnellement évalués.

Pourquoi c'est important

L'exploit est l'attaque DeFi la plus coûteuse de 2026, et le mécanisme compte plus que le montant en dollars. Un unique vérificateur LayerZero a approuvé un message inter-chaînes falsifié, libérant 116 500 rsETH sur Ethereum sans aucun ether en garantie ; ces tokens ont ensuite été déposés sur Aave et utilisés pour emprunter contre une garantie que le protocole avait toutes les raisons de croire authentique. Le code d'Aave a fonctionné exactement comme prévu — la garantie était fausse parce que l'infrastructure qui l'avait livrée avait été compromise.

LayerZero a reconnu plus tôt ce mois-ci avoir "commis une erreur" en laissant son propre système de vérification sécuriser des actifs à forte valeur dans une configuration un pour un. Le postmortem d'Aave pousse l'implication plus loin : les revues de risque traditionnelles — volatilité, liquidité, audits de smart contracts — n'ont pas su capter les risques nichés dans les ponts, les réseaux de vérification et autres infrastructures hors chaîne. À mesure que la DeFi se compose plus profondément entre chaînes, la surface d'attaque est sortie du code applicatif pour migrer vers la tuyauterie qui les relie.

Impact sur le marché

Aave lance une revue approfondie de chaque actif listé en V3 et reconstruit son cadre de risque pour évaluer l'infrastructure des ponts, les dépendances aux oracles, les contrats tiers, les dispositifs de custodie et la sécurité opérationnelle avant tout nouveau listing ou toute extension de garantie. Le protocole construit également des défenses automatisées, dont un système qui ramènerait automatiquement le ratio prêt/valeur d'un actif à zéro dès que des seuils de risque prédéfinis sont franchis, coupant sa capacité d'emprunt avant que les pertes ne se propagent.

La réponse est déjà opérationnelle.

Tokens associés
$AAVE $ETH

Questions fréquemment posées

  1. Qu'est-ce qui a causé l'exploit rsETH à 230M$ sur Aave ?

    Une défaillance de vérification du pont LayerZero. Un unique vérificateur a approuvé un message inter-chaînes falsifié, permettant à un attaquant de frapper 116 500 rsETH non adossés sur Ethereum et de les utiliser comme garantie pour emprunter des fonds qu'Aave n'a pas pu récupérer.

  2. Le code d'Aave a-t-il été piraté dans l'exploit rsETH ?

    Non. Aave a indiqué que ses smart contracts ont fonctionné exactement comme prévu. La garantie acceptée s'est révélée fausse parce que le pont alimenté par LayerZero qui livrait les rsETH avait été compromis, et non à cause d'un bug dans le code d'Aave.

  3. Comment Aave modifie-t-il ses standards de listing après l'exploit ?

    Aave réécrit son cadre de risque pour évaluer l'infrastructure des ponts, les dépendances aux oracles, les contrats tiers, les dispositifs de custodie et la sécurité opérationnelle, en plus des risques financiers et de smart contracts qu'il examinait traditionnellement.

  4. Quelles nouvelles défenses Aave construit-il pour les garanties en détresse ?

    Aave met en place des systèmes automatisés qui réagissent plus vite lorsque des actifs en garantie montrent des signes de détresse, notamment une proposition visant à ramener automatiquement à zéro le ratio prêt/valeur d'un actif dès que des seuils de risque prédéfinis sont franchis.

  5. Combien de changements de paramètres Aave a-t-il effectués depuis l'exploit rsETH ?

    Les gestionnaires de risque d'Aave ont exécuté environ 295 changements de paramètres sur les marchés V3 depuis l'exploit, dont 168 baisses de supply-cap et 66 baisses de borrow-cap, afin de limiter l'exposition à chaque actif.

Attribution de la source
Agrégé de CoinDesk · Vérifié · Dernière mise à jour il y a 55d
Ouvrir l'original →