KelpDAO blâme LayerZero pour un exploit de 300 millions de dollars et passe à Chainlink CCIP
Blockchain Technology

KelpDAO blâme LayerZero pour un exploit de 300 millions de dollars et passe à Chainlink CCIP

Par frenchlbn
  • KelpDAO affirme que la propre infrastructure DVN de LayerZero a été violée le 18 avril, entraînant plus de 300 millions de dollars de pertes DeFi.
  • Des chercheurs indépendants ont confirmé que l’attaque provenait de la limite de confiance de LayerZero et non d’une erreur de configuration Kelp.
  • KelpDAO migre rsETH vers Chainlink CCIP, citant les sept années d’expérience de Chainlink garantissant une valeur de plus de 30 000 milliards de dollars.

KelpDAO a publiquement contesté le récit de LayerZero concernant un exploit du 18 avril qui a causé plus de 300 millions de dollars de pertes dans DeFi. 

Le protocole a publié unarticle détaillécitant des chercheurs indépendants en sécurité, des communications internes et des données en chaîne. 

KelpDAO maintient que la propre infrastructure de LayerZero étaitviolé, pas une erreur de configuration de la part de Kelp. 

L’équipe a depuis annoncé une migration complète vers le protocole d’interopérabilité inter-chaînes (CCIP) de Chainlink pour la sécurité rsETH.

La violation de l’infrastructure LayerZero suscite un examen indépendant

Le 18 avril 2026, des attaquants ont exploité l’infrastructure DVN de LayerZero, drainant plus de 300 millions de dollars des protocoles DeFi. 

VarechDAOa détecté deux fausses transactions supplémentaires totalisant 100 millions de dollars et a suspendu ses contrats avant que d’autres dommages ne surviennent. 

La réponse de LayerZero, publiée plus de 34 heures plus tard, a attribué l’incident à une attaque d’usurpation d’identité RPC. Cependant, des chercheurs indépendants de SEAL 911 et d’autres ont conclu que la violation provenait de la propre limite de confiance de LayerZero.

Un chercheur en sécurité a déclaré que l’attaque LayerZero n’était pas un empoisonnement du RPC mais plutôt une violation de l’infrastructure à l’intérieur du périmètre. 

Un autre rapport a noté que le seul DVN requis était le LayerZero DVN labellisé Etherscan, ce qui réduisait considérablement le domaine de panne probable. 

L’évaluation de SEAL 911 a en outre confirmé que les acteurs de la menace, liés avec une grande confiance à la RPDC, ont déclenché frauduleusement une attestation du LayerZero DVN.

Les attaquants ont compromis deux nœuds RPC utilisés par le DVN de LayerZero, puis ont exécuté une DDoS sur les nœuds restants. Cela a obligé les signataires du DVN à valider une transaction inexistante. 

L’autopsie de LayerZero a reconnu que les attaquants avaient accédé aux listes RPC de son DVN et échangé les binaires des nœuds, déclarant : « l’attaquant a pu accéder à la liste des RPC utilisés par notre DVN, en compromettre deux… et échanger les binaires exécutant les nœuds op-geth. »

De plus, les données analytiques de Dune ont montré qu’environ 47 % des contrats LayerZero OApp utilisaient une configuration DVN 1-1. Plus de 90 % de tous les messages LayerZero au cours des 90 jours précédents reposaient sur le DVN de LayerZero Labs. 

Cela contredit directement une déclaration de décembre 2024 de Bryan de LayerZero, qui affirmait qu’aucune application n’utilisait une configuration DVN LayerZero 1-1 au moment où rsETH détenait environ 200 millions de dollars en TVL dans cette configuration exacte.

KelpDAO cite les configurations approuvées et passe à Chainlink

KelpDAO a déclaré que sa configuration DVN 1-1 avait été explicitement approuvée par un membre de l’équipe LayerZero Labs via Telegram. 

Pendant 2,5 ans et huit discussions d’intégration documentées, LayerZero n’a jamais signalé cette configuration comme un risque de sécurité. L’équipe a également noté que la propre documentation de démarrage rapide de LayerZero utilise toujours par défaut une configuration 1-1, sans DVN facultatif configuré.

Les chercheurs ont également signalé queLayerZeroLe déploiement par défaut de Gasolina AWS exposait une passerelle publique sans authentification IAM, WAF ou liste blanche IP. 

Un rapport a noté que « le quorum est explicitement défini sur 1 », ce qui signifie que les RPC de sauvegarde servent uniquement de basculement plutôt que de fournir un consensus multi-fournisseurs. 

Un autre chercheur a observé que « les RPC sont pour la plupart des points de terminaison publics », confirmant que le déploiement de référence n’a pas fait appel à plusieurs fournisseurs pour parvenir à un consensus.

Le protocole a maintenant commencé à migrer rsETH vers Chainlink CCIP et sa norme Cross-Chain Token. Le réseau Oracle de Chainlink a généré une valeur de plus de 30 000 milliards de dollars sur plus de sept ans. 

KelpDAO a noté que Chainlink est resté pleinement opérationnel malgré plusieurs pannes mondiales, ce qui en fait un choix d’infrastructure plus fiable à l’avenir.

KelpDAO a également fait part de ses inquiétudes concernant les rôles administratifs partagés entre le DVN LayerZero Labs et le DVN Nethermind. 

Au 8 avril, dix adresses qui se chevauchaient détenaient ADMIN_ROLE sur les deux contrats. L’équipe a fait valoir que ce chevauchement remet en question le fonctionnement véritable des DVN de manière indépendante. 

Un rapport médico-légal complet suivra une fois l’examen terminé, la sécurisation des actifs des utilisateurs restant la priorité immédiate de l’équipe.

Source : Live Bitcoin News

frenchlbn

À propos de l'auteur

frenchlbn

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *