Saturday, April 25, 2026
Book an Appointment
Visit Durak & Simeray
  • Accueil
  • Finances
  • Juridique
  • Impôt
  • Conseil en Investissement
  • Politique
  • Marchés
  • Crypto-monnaie
No Result
View All Result
News - Durak & Simeray
  • Accueil
  • Finances
  • Juridique
  • Impôt
  • Conseil en Investissement
  • Politique
  • Marchés
  • Crypto-monnaie
No Result
View All Result
News - Durak & Simeray
No Result
View All Result

LayerZero sous le feu de la réponse à un exploit de KelpDAO de 290 millions de dollars

April 21, 2026
in Crypto-monnaie
Reading Time: 5 mins read
0 0
0
Home Crypto-monnaie
Share on FacebookShare on Twitter


LayerZero fait face à de vives critiques pour sa réponse au récent exploit KelpDAO de 290 tens of millions de {dollars} après que le protocole d’interopérabilité omnichain a blâmé la configuration du vérificateur 1 sur 1 de Kelp pour l’incident.

Lecture connexe

LayerZero blâme KelpDAO pour un exploit de 290 tens of millions de {dollars}

Au cours du week-end, le protocole de restauration liquide KelpDAO a été victime d’une attaque qui a drainé plus de 290 tens of millions de {dollars} de rsETH du projet après que des acteurs malveillants ont exploité une faiblesse du pont alimenté par LayerZero du protocole.

Deux jours plus tard, LayerZero a abordé l’incident, qui est devenu le plus grand piratage DeFi de 2026, quelques semaines seulement après que l’exploit de 285 tens of millions de {dollars} de Drift Protocol ait choqué l’industrie.

LayerZero a attribué « l’attaque hautement sophistiquée » au groupe nord-coréen Lazarus, affirmant qu’il s’agissait d’une attaque d’infrastructure cryptographique plutôt que d’un exploit de protocole, et affirmant qu’« il n’y a aucune contagion à d’autres actifs ou purposes inter-chaînes ».

L’autopsie de LayerZero. Supply : X

Ils ont expliqué que le protocole repose sur une « base de sécurité modulaire et configurable par l’utility », utilisant des réseaux de vérification décentralisés (DVN), des entités indépendantes chargées de vérifier l’intégrité des messages inter-chaînes.

Les acteurs malveillants auraient empoisonné l’infrastructure RPC en aval en « compromettant le quorum des RPC sur lesquels le DVN de LayerZero Labs s’appuyait pour vérifier les transactions ».

Selon le message, les attaquants ont échangé des fichiers binaires contre une cost utile personnalisée pour falsifier des messages et ont utilisé des attaques DDoS pour forcer le basculement vers les nœuds empoisonnés, ce qui a incité le DVN à confirmer de fausses transactions.

Sur cette base, LayerZero a confié à KelpDAO la responsabilité d’utiliser une configuration de vérificateur 1 sur 1 au lieu des recommandations multi-DVN : « Cet incident a été entièrement isolé de la configuration rsETH de KelpDAO en conséquence directe de leur configuration à DVN distinctive. »

La communauté crypto critique le « manque de responsabilité »

La communauté cryptographique a réagi à l’autopsie, partageant ses inquiétudes concernant la réponse de LayerZero et critiquant le protocole pour avoir attribué l’entière responsabilité uniquement à la configuration de sécurité de Kelp.

“Imaginez construire un pont et que les véhicules payent pour le traverser, le pont s’est effondré et vous avez dit que c’était de leur faute s’ils traversaient le pont. Un acte de clown classique de Bande de clowns sans responsabilité”, a écrit l’utilisateur X Saint.

D’autres se sont demandé pourquoi LayerZero incluait une configuration « 1 sur 1 » si l’objectif d’un DVN est une sécurité personnalisable/modulaire. “Si le système autorise cette choice, ce n’est pas la faute du consumer qui l’a choisie : c’est un défaut de conception fondamental du système qui l’a permis”, a écrit l’utilisateur Ditto.

“En fin de compte, il n’en demeure pas moins que le RPC de DVN a été compromis. DVN est un produit LayerZero, et ce sont eux qui l’ont vendu à ces équipes”, a-t-il poursuivi.

De même, Zach Rynes, responsable de la communauté Chainlink, a accusé le protocole de détourner la responsabilité de la compromission de son propre nœud DVN.

Il les a également critiqués pour avoir « jeté KelpDAO sous le bus » pour avoir fait confiance à la configuration de LayerZero Labs qu’ils « soutiennent volontiers et ne bloquent qu’après avoir été piratés, tout en affirmant que tout fonctionnait comme prévu ».

Pendant ce temps, Artem Ok, développeur de l’équipe principale de Yearn Finance, a noté sur X que l’attaque a été décrite comme une compromission d’un nœud RPC et un empoisonnement RPC, mais que c’est leur propre infrastructure qui a été compromise. “Étant donné qu’il n’est pas précisé remark la brèche s’est produite, je ne me précipiterais pas pour réactiver les ponts”, a-t-il ajouté.

Mauvais diagnostic, mauvaise resolution ?

L’analyste The Good Ape affirme également que LayerZero a posé un mauvais diagnostic et proposé la mauvaise resolution. Notamment, l’autopsie du protocole a suggéré de migrer toutes les purposes avec des configurations DVN 1 sur 1 vers des configurations multi-DVN pour empêcher des attaques similaires.

Cependant, l’analyste a souligné que les multi-vérificateurs n’arrêteront pas la prochaine attaque de plusieurs tens of millions de {dollars}, affirmant qu’ils pourraient échouer automotive tous les DVN lisent les états de la chaîne de la même poignée de fournisseurs RPC, qui sont pour la plupart regroupés sur AWS ou GCP.

Si cinq DVN « indépendants » lisent à partir des trois mêmes fournisseurs RPC, un attaquant qui empoisonne ces trois RPC empoisonnera simultanément les cinq vérificateurs. “Si tous vos vérificateurs sont trompés de la même manière au même second, le calcul revient à 1 sur 1. Cinq clones ne sont pas cinq témoins”, a-t-il ajouté.

Lecture connexe

Pour résoudre ce problème, l’analyste a suggéré que chaque vérificateur exécute son propre nœud complet sur différents logiciels purchasers, hébergés sur différents fournisseurs de cloud, gérés par différentes équipes opérationnelles, et comparés à différents sous-ensembles du réseau Ethereum.

“Le correctif n’est pas a number of. Le correctif est que les vérificateurs doivent attester de leur propre substrat, pas seulement de l’état de la chaîne. Jusqu’à ce que vous puissiez auditer la topologie en amont d’un DVN, quels fournisseurs RPC, quel logiciel consumer, quels cloud, quelles régions, “M-of-N sécurisé” est une copie advertising and marketing pour une propriété qui n’a pas réellement été construite. Lazarus n’a pas cassé la cryptographie le 18 avril. Ils ont cassé trois serveurs”, a-t-il conclu.

Couche Zéro, TOTAL
La capitalisation boursière totale de la cryptographie s’élève à 2,54 billions de {dollars} sur le graphique d’une semaine. Supply : TOTAL sur TradingView

Picture en vedette de Unsplash.com, graphique de TradingView.com



Source link

Tags: dollarsexploitfeuKelpDAOLayerZeromillionsréponsesous
Previous Post

Action de Melco Resorts : sous-évaluée avec l’arrivée des catalyseurs (NASDAQ : MLCO)

Next Post

Empêcher les SOP de prendre la poussière

Related Posts

Les Émirats arabes unis annoncent leur transition vers un modèle de gouvernement fondé sur l’IA au cours des deux prochaines années
Crypto-monnaie

Les Émirats arabes unis annoncent leur transition vers un modèle de gouvernement fondé sur l’IA au cours des deux prochaines années

April 25, 2026
Metaplanet lance un pari Bitcoin de 50 millions de dollars alors que la 20e vente d’obligations alimente une accumulation massive de BTC d’entreprise
Crypto-monnaie

Metaplanet lance un pari Bitcoin de 50 millions de dollars alors que la 20e vente d’obligations alimente une accumulation massive de BTC d’entreprise

April 24, 2026
Pari sur le raid Polymarket Maduro : Big Brother vous surveille désormais en chaîne
Crypto-monnaie

Pari sur le raid Polymarket Maduro : Big Brother vous surveille désormais en chaîne

April 24, 2026
Le rallye Bitcoin à près de 80 000 $ alimente un fort rebond du sentiment sur les marchés de la cryptographie
Crypto-monnaie

Le rallye Bitcoin à près de 80 000 $ alimente un fort rebond du sentiment sur les marchés de la cryptographie

April 24, 2026
Fold (FLD) lance un programme de bonus Bitcoin pour les employeurs via la plateforme commerciale Fold
Crypto-monnaie

Fold (FLD) lance un programme de bonus Bitcoin pour les employeurs via la plateforme commerciale Fold

April 23, 2026
DeFi vient de perdre 15 milliards de dollars en trois jours. Quelque chose de plus profond qu’un piratage se cache derrière tout cela
Crypto-monnaie

DeFi vient de perdre 15 milliards de dollars en trois jours. Quelque chose de plus profond qu’un piratage se cache derrière tout cela

April 23, 2026
Next Post
Empêcher les SOP de prendre la poussière

Empêcher les SOP de prendre la poussière

Vantage présente une application améliorée avec une expérience de trading tout-en-un transparente

Vantage présente une application améliorée avec une expérience de trading tout-en-un transparente

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

  • Trending
  • Comments
  • Latest
Grands changements proposés dans la procédure d’impôt sur le revenu

Grands changements proposés dans la procédure d’impôt sur le revenu

March 26, 2026
L’UE prolonge ses sanctions contre l’Iran, invoquant des préoccupations en matière de droits de l’homme – JURIST

L’UE prolonge ses sanctions contre l’Iran, invoquant des préoccupations en matière de droits de l’homme – JURIST

April 1, 2026
2025 Liste de toutes les sociétés Russell 2000

2025 Liste de toutes les sociétés Russell 2000

September 13, 2025
Les consommateurs fortunés investissent dans les bijoux dans un contexte d’incertitude croissante et de volatilité des marchés

Les consommateurs fortunés investissent dans les bijoux dans un contexte d’incertitude croissante et de volatilité des marchés

March 23, 2026
Le coût de la vie élevé rend difficile l’épargne et l’investissement : utilisez ces conseils pratiques pour rester sur la bonne voie

Le coût de la vie élevé rend difficile l’épargne et l’investissement : utilisez ces conseils pratiques pour rester sur la bonne voie

March 24, 2026
Comment créer une entreprise commerciale pour bénéficier d’avantages fiscaux précieux |

Comment créer une entreprise commerciale pour bénéficier d’avantages fiscaux précieux |

April 7, 2026
Les Émirats arabes unis annoncent leur transition vers un modèle de gouvernement fondé sur l’IA au cours des deux prochaines années

Les Émirats arabes unis annoncent leur transition vers un modèle de gouvernement fondé sur l’IA au cours des deux prochaines années

April 25, 2026
Bitcoin près de 78 000 $, Ethereum stable près de 2 300 $ ; le rallye se calme après un fort rebond

Bitcoin près de 78 000 $, Ethereum stable près de 2 300 $ ; le rallye se calme après un fort rebond

April 25, 2026
La mesure de vote du député Carl DeMaio sera examinée par les électeurs en novembre

La mesure de vote du député Carl DeMaio sera examinée par les électeurs en novembre

April 25, 2026
Trump ramène les pelotons d’exécution. Oui, vraiment.

Trump ramène les pelotons d’exécution. Oui, vraiment.

April 25, 2026
Les entreprises dépensent 4 millions de dollars pour traverser le canal de Panama car « c’est plus sûr » que le détroit d’Ormuz

Les entreprises dépensent 4 millions de dollars pour traverser le canal de Panama car « c’est plus sûr » que le détroit d’Ormuz

April 25, 2026
Les actions de la société de réacteurs nucléaires X-energy bondissent de 27 % lors de bons débuts

Les actions de la société de réacteurs nucléaires X-energy bondissent de 27 % lors de bons débuts

April 24, 2026
News - Durak & Simeray

Explorez Durak & Simeray, votre source d’actualités juridiques claires et à jour. Analyses, dossiers et informations essentielles pour rester informé des évolutions légales en France et au-delà.

CATÉGORIES

  • Conseil en Investissement
  • Crypto-monnaie
  • Finances
  • Impôt
  • Juridique
  • Marchés
  • Politique
No Result
View All Result

DERNIÈRES MISES À JOUR

  • Les Émirats arabes unis annoncent leur transition vers un modèle de gouvernement fondé sur l’IA au cours des deux prochaines années
  • Bitcoin près de 78 000 $, Ethereum stable près de 2 300 $ ; le rallye se calme après un fort rebond
  • La mesure de vote du député Carl DeMaio sera examinée par les électeurs en novembre
  • Trump ramène les pelotons d’exécution. Oui, vraiment.
  • À propos de nous
  • Avis de non-responsabilité
  • Politique de confidentialité
  • DMCA
  • Politique relative aux cookies
  • T & C
  • Contactez-nous

Copyright © 2025 News - Durak & Simeray .
News - Durak & Simeray is not responsible for the content of external sites.

No Result
View All Result
  • Accueil
  • Finances
  • Juridique
  • Impôt
  • Conseil en Investissement
  • Politique
  • Marchés
  • Crypto-monnaie
  • Visit Durak & Simeray
  • Book an Appointment

Copyright © 2025 News - Durak & Simeray .
News - Durak & Simeray is not responsible for the content of external sites.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In