🚨 KelpDAO vient d'être exploité pour 292 millions de dollars.
Voici ce qui s'est passé, ce que cela signifie et ce qu'il faut faire si vous êtes exposé.
D'abord : comment cela s'est passé :
Le rsETH de KelpDAO fonctionne sur un pont inter-chaînes LayerZero. Le pont avait une faiblesse critique, un seul vérificateur au lieu de plusieurs.
L'attaquant l'a découvert et en a profité.
• A minté 116 500 faux $rsETH non soutenus, soit environ 18 % de l'offre totale de manière artificielle • A déposé ce faux rsETH en tant que garantie dans $Aave, Compound, Euler et d'autres • A emprunté $ETH contre une garantie fictive • A tout échangé via $UNI et a disparu à travers 20 chaînes • A laissé 292 millions de dollars de dettes impayées derrière lui
Deux tentatives de suivi de 100 millions de dollars chacune ont été bloquées après que KelpDAO a activé la pause d'urgence.
Ce que cela signifie pour Aave :
Aave est la plus grande victime ici. Environ 177 à 200 millions de dollars de dettes impayées se trouvent dans les pools WETH sur V3 et V4.
Les contrats propres d'Aave vont bien. Ce n'est pas une exploitation d'Aave. Mais Aave a accepté le rsETH comme garantie et détient maintenant le risque.
Le token a chuté de 16 % alors que les marchés intègrent le risque du module de sécurité. Si la dette impayée ne peut pas être récupérée, l'AAVE staké dans le module de sécurité pourrait être réduit pour le couvrir.
Si vous êtes exposé en ce moment :
• Surveillez de près, certains analystes recommandent un retrait avant que tout règlement n'entre en vigueur • Si vous détenez du rsETH n'importe où, vos positions sont gelées, vérifiez les canaux officiels de KelpDAO • Si vous utilisez le rsETH comme garantie, gelé, n'ignorez pas cela • stETH ou wstETH, $Lido a confirmé qu'ils ne sont pas affectés • Aave sur Base ou dans des pools isolés généralement sûrs
C'est la plus grande exploitation DeFi de 2026. Elle suit le piratage de Drift de 285 millions de dollars il y a seulement 18 jours.
Le schéma est le même à chaque fois, les ponts sont le maillon le plus faible. Pas les contrats intelligents. Pas les protocoles. Les ponts qui les connectent.
Un seul vérificateur. C'est tout ce qu'il a fallu pour siphonner 292 millions de dollars. 💀#
En 2010, lorsque le Bitcoin n'était encore qu'une expérience obscure valant à peine des centimes, une fille aurait acheté 50 000 pièces, un montant qui allait plus tard valoir des milliards aux prix les plus élevés. À l'époque, peu de gens comprenaient ce que le Bitcoin pouvait devenir, et la plupart le considéraient comme une curiosité internet de niche. Des histoires comme celle-ci soulignent à quel point la conviction précoce dans une technologie émergente peut entraîner des bénéfices inimaginables, mais aussi à quel point il est rare de tenir bon face à la volatilité, à l'incertitude et aux années de doute.#btc
🤯 Imagine perdre 6000 $BTC... (plus de 400M $ aujourd'hui)
C'est l'histoire de Clifton Collins, un Irlandais qui n'était pas un génie de la technologie, juste précoce et chanceux.
En 2011-2012, il a acheté des Bitcoins à 10-20 $.
Au fil du temps, il a discrètement accumulé 6 000 BTC.
Que s'est-il passé • S'est impliqué dans le trafic de cannabis • A gagné de l'argent, est entré dans le Bitcoin tôt • Est devenu paranoïaque à propos de la sécurité
Divisé les fonds en 12 portefeuilles (500 BTC chacun)
Imprimé des clés privées sur papier, cachées à l'intérieur d'une housse de canne à pêche dans une maison louée
Puis le karma a frappé : - Arrêté et envoyé en prison - Le propriétaire a vidé la maison - La housse de canne à pêche a été jetée - A fini dans une décharge - A été détruit
Plus tard, le gouvernement a saisi les portefeuilles… mais n'a pas pu les déverrouiller
Le rebondissement (2026) > Un portefeuille se déplace soudainement > 500 BTC (35M $) transférés > Les autorités obtiennent d'une manière ou d'une autre l'accès
Pas d'explication claire comment, Toujours 11 portefeuilles intacts.
Ce qui était autrefois « perdu pour toujours », pourrait ne plus être perdu.
La vraie leçon ? Dans la crypto, vous ne protégez pas seulement votre argent... vous protégez l'accès.
Parce que si vous perdez les clés : vous ne perdez pas une partie, vous perdez tout. #btc