KelpDAO a intenté une action en justice contre LayerZero et son cofondateur, Bryan Pellegrino, affirmant que des failles non divulguées dans le protocole cross-chain de LayerZero ont rendu possible l’exploit de 292 millions de dollars. L’attaque du 22 avril a drainé 116 500 rsETH et a été qualifiée de plus grand exploit de 2026 à ce jour.
Pourquoi c’est important
KelpDAO affirme que LayerZero n’a pas divulgué les risques liés à sa technologie et n’a pas empêché les attaquants de s’infiltrer dans son infrastructure de sécurité. Le protocole dit engager cette action pour que LayerZero et Pellegrino répondent des préjudices causés à KelpDAO et à l’écosystème DeFi au sens large. Pellegrino a qualifié la plainte de dépourvue de fondement et déclaré qu’il se défendrait, ainsi que LayerZero, devant un tribunal de Colombie-Britannique.
Les conséquences de l’exploit ont dépassé KelpDAO. Aave, le plus grand pool de prêts DeFi, a emprunté 300 millions de dollars pour répondre à la hausse des demandes de retrait, tandis que l’incident a contribué à une crise de liquidité plus large, qui a entraîné le retrait de 20 milliards de dollars des dépôts DeFi. L’attaque a été attribuée à un groupe de hackers nord-coréen, mais la plainte porte principalement sur les manquements présumés en matière de sécurité et les obligations de divulgation.
Impact sur le marché
KelpDAO affirme avoir transféré le bridge de rsETH vers une norme de sécurité cross-chain plus robuste afin de protéger les actifs des utilisateurs. Le différend juridique soumet désormais les versions concurrentes de l’exploit à l’examen d’un tribunal, tandis que le choc des retraits montre comment une défaillance de bridge peut propager des tensions aux marchés du crédit et de la liquidité DeFi.
Les investisseurs suivront l’affaire et les éventuelles nouvelles mesures de sécurité prises par les protocoles cross-chain. Le différend ne tranche pas à lui seul les questions techniques ou juridiques, mais il renforce les enjeux liés à la divulgation des risques des bridges et à la responsabilité lorsque les conséquences d’un exploit se propagent dans la DeFi.
Questions fréquemment posées
-
Que reproche KelpDAO à LayerZero ?
KelpDAO affirme que LayerZero n’a pas divulgué les failles et les risques de sa technologie cross-chain et n’a pas empêché l’infiltration de son infrastructure de sécurité.
-
Quelle quantité de rsETH l’attaque du 22 avril a-t-elle drainée ?
L’attaque a drainé 116 500 rsETH, d’une valeur d’environ 292 millions de dollars selon le rapport initial.
-
Quel a été l’impact de l’exploit sur Aave ?
Aave a emprunté 300 millions de dollars pour répondre à la hausse des demandes de retrait des utilisateurs après l’attaque.
-
Quelles ont été les répercussions de l’exploit sur la DeFi ?
L’exploit a contribué à une crise de liquidité qui a entraîné le retrait de 20 milliards de dollars des dépôts DeFi.
-
Quelle mesure de sécurité KelpDAO a-t-il prise depuis l’attaque ?
KelpDAO affirme avoir transféré le bridge de rsETH vers une norme de sécurité cross-chain plus robuste afin de protéger les actifs des utilisateurs.