Le piratage de 292 millions de dollars de Kelp DAO expose les vulnérabilités de la DeFi

Un piratage de 292 millions de dollars sur Kelp DAO a ébranlé les marchés de prêt de la finance décentralisée (DeFi), incitant les experts du secteur à réclamer des mesures de sécurité renforcées. Malgré ce revers, les spécialistes le considèrent comme un obstacle temporaire plutôt que comme un frein à l'adoption institutionnelle. Les entreprises de Wall Street continuent de progresser dans la finance onchain malgré les retombées.

L'exploitation de Kelp DAO, le plus important piratage crypto de l'année, a secoué les marchés de prêt DeFi à un moment critique. Des acteurs de Wall Street comme Apollo Global Management, qui gère 900 milliards de dollars, se sont récemment associés à Morpho pour renforcer les prêts avec une acquisition potentielle de jetons de gouvernance. À peu près au même moment, BlackRock a lancé son fonds monétaire tokenisé sur Uniswap, signalant un intérêt institutionnel soutenu pour les marchés onchain, malgré l'exposition par cette brèche d'éléments fragiles du système. Les experts du secteur soutiennent que l'incident ne fera pas dérailler cet élan, mais souligne les correctifs urgents nécessaires pour faire évoluer des pools de capitaux plus importants vers la DeFi. Nick Cherney, responsable de l'innovation chez Janus Henderson, qui supervise 500 milliards de dollars, l'a décrit comme 'un ralentisseur, certes, mais pas un barrage routier'. Il a noté que de tels échecs forcent des améliorations, avec des actifs réels tokenisés comme les fonds et les obligations apportant des garanties financières traditionnelles raffinées pour ancrer la DeFi. Les experts en sécurité ont insisté sur l'élévation des protections. Paul Vijender, responsable de la sécurité chez Gauntlet, a déclaré que la DeFi opère dans un 'environnement hautement contradictoire' où les systèmes correspondent à leurs maillons les plus faibles, préconisant des architectures zéro confiance avec une surveillance continue et des redondances. Evgeny Gokhberg de Re7 Capital a exhorté à faire des timelocks, des contrôles multi-signatures et des normes de garantie plus strictes des exigences de base, et non des meilleures pratiques facultatives. Bhaji Illuminati, PDG de Centrifuge Labs, a souligné l'évolution accélérée de la DeFi vers des normes de qualité institutionnelle, insistant sur des garanties vérifiables, des contrats intelligents prévisibles et une liquidité fiable. 'Chaque couche de la pile DeFi doit faire de la sécurité sa priorité numéro un', a-t-elle déclaré, surtout face à la menace croissante de l'IA.

Articles connexes

Dramatic courtroom scene depicting lawyers arguing over frozen Ethereum coins from Kelp DAO hack amid terrorism claims.
Image générée par IA

Aave fights to unfreeze $71 million amid Kelp DAO hack court battle

Rapporté par l'IA Image générée par IA

A federal case is unfolding over $71 million in frozen cryptocurrency following the Kelp DAO exploit, as Aave seeks to release the funds for DeFi recovery. Victims of decades-old North Korean terrorist acts have filed a restraining notice against Arbitrum DAO, claiming the 30,765 ETH as DPRK-linked property. The dispute pits recent hack victims against long-standing terrorism judgment holders.

LayerZero has acknowledged it made a mistake by allowing its own verifier network to secure high-value assets in a vulnerable setup. The admission comes weeks after a $292 million hack on Kelp DAO that the company had initially blamed on the developer. The firm says its core protocol remained unaffected.

Rapporté par l'IA

Decentralized finance recorded far fewer losses in recent years, according to new industry data. Total incidents dropped from $2.62 billion in 2022 to $534 million in 2024. A single November 2025 exploit across six networks illustrated the remaining threat.

Zcash token ZEC dropped sharply after developers disclosed a vulnerability in the Orchard shielded pool that could have allowed undetected counterfeiting of tokens. The flaw, present since 2022, was found on May 29 using an AI model and patched by June 1. No evidence of exploitation was found, though privacy features prevent cryptographic proof.

Rapporté par l'IA

A private key compromise led to a drain of more than $520,000 from a Polymarket-linked wallet on the Polygon blockchain on May 22. The prediction market platform confirmed that user funds and core contracts remained unaffected.

Jaredfromsubway.eth, a prominent Ethereum MEV bot, lost more than $7.5 million after approving attacker-controlled contracts that enabled an allowance drain. The incident occurred through a series of fake trading routes set up over several weeks. Security firm Blockaid identified the exploit as targeting the bot's automated approval logic rather than private keys or protocol flaws.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser