Kelp accuse LayerZero d'avoir approuvé la configuration à l'origine du piratage de 292 millions de dollars

Kelp DAO a accusé le personnel de LayerZero d'avoir approuvé la configuration de vérificateur « 1 parmi 1 » (1-of-1), mise en cause dans une faille de 292 millions de dollars sur son pont rsETH. Le protocole prévoit de migrer de la norme OFT de LayerZero vers le CCIP de Chainlink. Le piratage a été attribué au groupe Lazarus, lié à la Corée du Nord.

Kelp DAO a publié une note intitulée « Rétablir la vérité sur le piratage du pont LayerZero », affirmant que LayerZero a examiné ses configurations pendant plus de deux ans et demi lors de huit discussions d'intégration sans jamais avertir des risques de sécurité liés à la configuration de vérificateur « 1 parmi 1 ». Une capture d'écran provenant de Telegram montre un membre de l'équipe de LayerZero déclarant : « Aucun problème à utiliser les valeurs par défaut non plus — je mentionne [masqué] ici car il a indiqué que vous auriez peut-être voulu utiliser une configuration DVN personnalisée pour vérifier les messages, mais je laisserai cela à votre équipe ! » Kelp soutient que ces valeurs par défaut étaient la configuration DVN « 1 parmi 1 » de LayerZero Labs qui a permis l'exploitation, entraînant le vol de 116 500 rsETH d'une valeur d'environ 292 millions de dollars. Deux transactions falsifiées supplémentaires dépassant 100 millions de dollars ont été traitées avant que Kelp ne suspende ses contrats, selon le protocole. Kelp prétend avoir dû signaler l'exploitation à LayerZero, remettant en question la surveillance de l'entreprise. Les données de CoinGecko citant Dune Analytics indiquent que 47 % des contrats OApp actifs de LayerZero utilisaient une configuration « 1 parmi 1 » similaire, exposant plus de 4,5 milliards de dollars. Le post-mortem de LayerZero du 19 avril a blâmé la dépendance de Kelp envers LayerZero Labs en tant que seul vérificateur, qualifiant cela de contradiction avec les modèles multi-DVN recommandés. LayerZero a depuis interdit les configurations « 1 parmi 1 » et a déclaré que son protocole avait fonctionné comme prévu. Un porte-parole de LayerZero a répondu : « L'affirmation selon laquelle Kelp a utilisé les configurations par défaut de LayerZero est inexacte. Ils ont déployé multiDVN puis sont redescendus manuellement à une configuration 1/1. » Le porte-parole a ajouté que les exclusions des programmes de primes aux bugs couvrent les choix au niveau de l'application, comme les réseaux de vérification. En réponse, Kelp migre rsETH vers le protocole d'interopérabilité inter-chaînes (CCIP) de Chainlink. LayerZero n'a pas fait d'autres commentaires à l'heure de la publication, comme l'a rapporté pour la première fois CoinDesk le 5 mai 2026.

Articles connexes

Dramatic courtroom scene depicting lawyers arguing over frozen Ethereum coins from Kelp DAO hack amid terrorism claims.
Image générée par IA

Aave fights to unfreeze $71 million amid Kelp DAO hack court battle

Rapporté par l'IA Image générée par IA

A federal case is unfolding over $71 million in frozen cryptocurrency following the Kelp DAO exploit, as Aave seeks to release the funds for DeFi recovery. Victims of decades-old North Korean terrorist acts have filed a restraining notice against Arbitrum DAO, claiming the 30,765 ETH as DPRK-linked property. The dispute pits recent hack victims against long-standing terrorism judgment holders.

LayerZero has acknowledged it made a mistake by allowing its own verifier network to secure high-value assets in a vulnerable setup. The admission comes weeks after a $292 million hack on Kelp DAO that the company had initially blamed on the developer. The firm says its core protocol remained unaffected.

Rapporté par l'IA

A $292 million exploit on Kelp DAO has shaken decentralized finance (DeFi) lending markets, prompting industry insiders to call for stronger security measures. Despite the setback, experts view it as a temporary hurdle rather than a barrier to institutional adoption. Wall Street firms continue advancing into onchain finance amid the fallout.

Payward, the parent company of cryptocurrency exchange Kraken, has agreed to acquire Hong Kong-based Reap Technologies for up to $600 million in a cash-and-stock deal. The transaction values Payward at $20 billion and represents the company's largest acquisition to date.

Rapporté par l'IA

Ethereum co-founder Vitalik Buterin has proposed a layered approach to cryptocurrency security that emphasizes redundancy and multi-angle verification to align systems with user intentions. Published on February 22, 2026, his framework acknowledges the impossibility of perfect security due to the complexity of human intent. The strategy aims to protect users from hacks and exploits while preserving usability.

Venture capitalists in the crypto sector report that despite a $2 trillion industry wipeout, startup funding continues, albeit at reduced levels. This week, crypto firms secured $18.5 million, the lowest since the New Year break. Investors maintain that blockchain fundamentals remain strong.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser