Thursday, June 18, 2026
Book an Appointment
Visit Durak & Simeray
  • Accueil
  • Finances
  • Juridique
  • Impôt
  • Conseil en Investissement
  • Politique
  • Marchés
  • Crypto-monnaie
No Result
View All Result
News - Durak & Simeray
  • Accueil
  • Finances
  • Juridique
  • Impôt
  • Conseil en Investissement
  • Politique
  • Marchés
  • Crypto-monnaie
No Result
View All Result
News - Durak & Simeray
No Result
View All Result

LayerZero sous le feu de la réponse à un exploit de KelpDAO de 290 millions de dollars

April 21, 2026
in Crypto-monnaie
Reading Time: 5 mins read
0 0
0
Home Crypto-monnaie
Share on FacebookShare on Twitter


LayerZero fait face à de vives critiques pour sa réponse au récent exploit KelpDAO de 290 tens of millions de {dollars} après que le protocole d’interopérabilité omnichain a blâmé la configuration du vérificateur 1 sur 1 de Kelp pour l’incident.

Lecture connexe

LayerZero blâme KelpDAO pour un exploit de 290 tens of millions de {dollars}

Au cours du week-end, le protocole de restauration liquide KelpDAO a été victime d’une attaque qui a drainé plus de 290 tens of millions de {dollars} de rsETH du projet après que des acteurs malveillants ont exploité une faiblesse du pont alimenté par LayerZero du protocole.

Deux jours plus tard, LayerZero a abordé l’incident, qui est devenu le plus grand piratage DeFi de 2026, quelques semaines seulement après que l’exploit de 285 tens of millions de {dollars} de Drift Protocol ait choqué l’industrie.

LayerZero a attribué « l’attaque hautement sophistiquée » au groupe nord-coréen Lazarus, affirmant qu’il s’agissait d’une attaque d’infrastructure cryptographique plutôt que d’un exploit de protocole, et affirmant qu’« il n’y a aucune contagion à d’autres actifs ou purposes inter-chaînes ».

L’autopsie de LayerZero. Supply : X

Ils ont expliqué que le protocole repose sur une « base de sécurité modulaire et configurable par l’utility », utilisant des réseaux de vérification décentralisés (DVN), des entités indépendantes chargées de vérifier l’intégrité des messages inter-chaînes.

Les acteurs malveillants auraient empoisonné l’infrastructure RPC en aval en « compromettant le quorum des RPC sur lesquels le DVN de LayerZero Labs s’appuyait pour vérifier les transactions ».

Selon le message, les attaquants ont échangé des fichiers binaires contre une cost utile personnalisée pour falsifier des messages et ont utilisé des attaques DDoS pour forcer le basculement vers les nœuds empoisonnés, ce qui a incité le DVN à confirmer de fausses transactions.

Sur cette base, LayerZero a confié à KelpDAO la responsabilité d’utiliser une configuration de vérificateur 1 sur 1 au lieu des recommandations multi-DVN : « Cet incident a été entièrement isolé de la configuration rsETH de KelpDAO en conséquence directe de leur configuration à DVN distinctive. »

La communauté crypto critique le « manque de responsabilité »

La communauté cryptographique a réagi à l’autopsie, partageant ses inquiétudes concernant la réponse de LayerZero et critiquant le protocole pour avoir attribué l’entière responsabilité uniquement à la configuration de sécurité de Kelp.

“Imaginez construire un pont et que les véhicules payent pour le traverser, le pont s’est effondré et vous avez dit que c’était de leur faute s’ils traversaient le pont. Un acte de clown classique de Bande de clowns sans responsabilité”, a écrit l’utilisateur X Saint.

D’autres se sont demandé pourquoi LayerZero incluait une configuration « 1 sur 1 » si l’objectif d’un DVN est une sécurité personnalisable/modulaire. “Si le système autorise cette choice, ce n’est pas la faute du consumer qui l’a choisie : c’est un défaut de conception fondamental du système qui l’a permis”, a écrit l’utilisateur Ditto.

“En fin de compte, il n’en demeure pas moins que le RPC de DVN a été compromis. DVN est un produit LayerZero, et ce sont eux qui l’ont vendu à ces équipes”, a-t-il poursuivi.

De même, Zach Rynes, responsable de la communauté Chainlink, a accusé le protocole de détourner la responsabilité de la compromission de son propre nœud DVN.

Il les a également critiqués pour avoir « jeté KelpDAO sous le bus » pour avoir fait confiance à la configuration de LayerZero Labs qu’ils « soutiennent volontiers et ne bloquent qu’après avoir été piratés, tout en affirmant que tout fonctionnait comme prévu ».

Pendant ce temps, Artem Ok, développeur de l’équipe principale de Yearn Finance, a noté sur X que l’attaque a été décrite comme une compromission d’un nœud RPC et un empoisonnement RPC, mais que c’est leur propre infrastructure qui a été compromise. “Étant donné qu’il n’est pas précisé remark la brèche s’est produite, je ne me précipiterais pas pour réactiver les ponts”, a-t-il ajouté.

Mauvais diagnostic, mauvaise resolution ?

L’analyste The Good Ape affirme également que LayerZero a posé un mauvais diagnostic et proposé la mauvaise resolution. Notamment, l’autopsie du protocole a suggéré de migrer toutes les purposes avec des configurations DVN 1 sur 1 vers des configurations multi-DVN pour empêcher des attaques similaires.

Cependant, l’analyste a souligné que les multi-vérificateurs n’arrêteront pas la prochaine attaque de plusieurs tens of millions de {dollars}, affirmant qu’ils pourraient échouer automotive tous les DVN lisent les états de la chaîne de la même poignée de fournisseurs RPC, qui sont pour la plupart regroupés sur AWS ou GCP.

Si cinq DVN « indépendants » lisent à partir des trois mêmes fournisseurs RPC, un attaquant qui empoisonne ces trois RPC empoisonnera simultanément les cinq vérificateurs. “Si tous vos vérificateurs sont trompés de la même manière au même second, le calcul revient à 1 sur 1. Cinq clones ne sont pas cinq témoins”, a-t-il ajouté.

Lecture connexe

Pour résoudre ce problème, l’analyste a suggéré que chaque vérificateur exécute son propre nœud complet sur différents logiciels purchasers, hébergés sur différents fournisseurs de cloud, gérés par différentes équipes opérationnelles, et comparés à différents sous-ensembles du réseau Ethereum.

“Le correctif n’est pas a number of. Le correctif est que les vérificateurs doivent attester de leur propre substrat, pas seulement de l’état de la chaîne. Jusqu’à ce que vous puissiez auditer la topologie en amont d’un DVN, quels fournisseurs RPC, quel logiciel consumer, quels cloud, quelles régions, “M-of-N sécurisé” est une copie advertising and marketing pour une propriété qui n’a pas réellement été construite. Lazarus n’a pas cassé la cryptographie le 18 avril. Ils ont cassé trois serveurs”, a-t-il conclu.

Couche Zéro, TOTAL
La capitalisation boursière totale de la cryptographie s’élève à 2,54 billions de {dollars} sur le graphique d’une semaine. Supply : TOTAL sur TradingView

Picture en vedette de Unsplash.com, graphique de TradingView.com



Source link

Tags: dollarsexploitfeuKelpDAOLayerZeromillionsréponsesous
Previous Post

Action de Melco Resorts : sous-évaluée avec l’arrivée des catalyseurs (NASDAQ : MLCO)

Next Post

Empêcher les SOP de prendre la poussière

Related Posts

Le portefeuille lié à Arthur Hayes et les baleines accumulent des dizaines de millions en ETH
Crypto-monnaie

Le portefeuille lié à Arthur Hayes et les baleines accumulent des dizaines de millions en ETH

June 18, 2026
La Fed signale de possibles hausses de taux alors que Kevin Warsh ouvre un « nouveau chapitre » à la Banque centrale
Crypto-monnaie

La Fed signale de possibles hausses de taux alors que Kevin Warsh ouvre un « nouveau chapitre » à la Banque centrale

June 18, 2026
Les trois plus grandes mégabanques du Japon s’alignent pour lancer un Yen-
Crypto-monnaie

Les trois plus grandes mégabanques du Japon s’alignent pour lancer un Yen-

June 17, 2026
First Block, Onpharma Company et Crito Capital annoncent le premier Solana Sto pour le secteur des dispositifs médicaux aux États-Unis
Crypto-monnaie

First Block, Onpharma Company et Crito Capital annoncent le premier Solana Sto pour le secteur des dispositifs médicaux aux États-Unis

June 17, 2026
Sam Bankman-Fried de FTX veut lancer un nouveau jeton après la prison
Crypto-monnaie

Sam Bankman-Fried de FTX veut lancer un nouveau jeton après la prison

June 17, 2026
Cardano Van Rossem Hard Fork atteint le jour de la décision
Crypto-monnaie

Cardano Van Rossem Hard Fork atteint le jour de la décision

June 16, 2026
Next Post
Empêcher les SOP de prendre la poussière

Empêcher les SOP de prendre la poussière

Vantage présente une application améliorée avec une expérience de trading tout-en-un transparente

Vantage présente une application améliorée avec une expérience de trading tout-en-un transparente

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

  • Trending
  • Comments
  • Latest
Nurix Therapeutics, Inc. (NRIX) discute d’une collaboration stratégique pour le développement et la commercialisation du Bexobrutideg pour les maladies médiées par BTK

Nurix Therapeutics, Inc. (NRIX) discute d’une collaboration stratégique pour le développement et la commercialisation du Bexobrutideg pour les maladies médiées par BTK

June 8, 2026
Le PDG de Nvidia tente de raccourcir son propre calendrier quantique

Le PDG de Nvidia tente de raccourcir son propre calendrier quantique

April 27, 2026
Une chaîne de magasins de meubles de 69 ans dépose le bilan (chapitre 11)

Une chaîne de magasins de meubles de 69 ans dépose le bilan (chapitre 11)

June 4, 2026
Fonds commun de placement PPFAS parmi 15 AMC pour offrir un verrouillage volontaire des folios. Voici comment fonctionne la règle de Sebi

Fonds commun de placement PPFAS parmi 15 AMC pour offrir un verrouillage volontaire des folios. Voici comment fonctionne la règle de Sebi

May 1, 2026
« Terrible, horrible milliardaire » : les opposants aux centres de données rôtissent Kevin O’Leary pour une revendication sauvage

« Terrible, horrible milliardaire » : les opposants aux centres de données rôtissent Kevin O’Leary pour une revendication sauvage

May 15, 2026
2025 Liste de toutes les sociétés Russell 2000

2025 Liste de toutes les sociétés Russell 2000

September 13, 2025
Anne Hathaway a reçu des notes de remerciement ChatGPT identiques de la part de chaque candidat : « tueur absolu »

Anne Hathaway a reçu des notes de remerciement ChatGPT identiques de la part de chaque candidat : « tueur absolu »

June 18, 2026
Le portefeuille lié à Arthur Hayes et les baleines accumulent des dizaines de millions en ETH

Le portefeuille lié à Arthur Hayes et les baleines accumulent des dizaines de millions en ETH

June 18, 2026
Chaque mauvaise chose est une excuse pour construire la stupide salle de bal de Trump

Chaque mauvaise chose est une excuse pour construire la stupide salle de bal de Trump

June 18, 2026
La Fed signale de possibles hausses de taux alors que Kevin Warsh ouvre un « nouveau chapitre » à la Banque centrale

La Fed signale de possibles hausses de taux alors que Kevin Warsh ouvre un « nouveau chapitre » à la Banque centrale

June 18, 2026
Sonic Automotive chute de 5,5 % au milieu des ventes à l’échelle du secteur

Sonic Automotive chute de 5,5 % au milieu des ventes à l’échelle du secteur

June 17, 2026
Bonne conclusion, mauvais raisonnement : mes réflexions sur Kevin Warsh et le marché (SP500)

Bonne conclusion, mauvais raisonnement : mes réflexions sur Kevin Warsh et le marché (SP500)

June 17, 2026
News - Durak & Simeray

Explorez Durak & Simeray, votre source d’actualités juridiques claires et à jour. Analyses, dossiers et informations essentielles pour rester informé des évolutions légales en France et au-delà.

CATÉGORIES

  • Conseil en Investissement
  • Crypto-monnaie
  • Finances
  • Impôt
  • Juridique
  • Marchés
  • Politique
No Result
View All Result

DERNIÈRES MISES À JOUR

  • Anne Hathaway a reçu des notes de remerciement ChatGPT identiques de la part de chaque candidat : « tueur absolu »
  • Le portefeuille lié à Arthur Hayes et les baleines accumulent des dizaines de millions en ETH
  • Chaque mauvaise chose est une excuse pour construire la stupide salle de bal de Trump
  • La Fed signale de possibles hausses de taux alors que Kevin Warsh ouvre un « nouveau chapitre » à la Banque centrale
  • À propos de nous
  • Avis de non-responsabilité
  • Politique de confidentialité
  • DMCA
  • Politique relative aux cookies
  • T & C
  • Contactez-nous

Copyright © 2025 News - Durak & Simeray .
News - Durak & Simeray is not responsible for the content of external sites.

No Result
View All Result
  • Accueil
  • Finances
  • Juridique
  • Impôt
  • Conseil en Investissement
  • Politique
  • Marchés
  • Crypto-monnaie
  • Visit Durak & Simeray
  • Book an Appointment

Copyright © 2025 News - Durak & Simeray .
News - Durak & Simeray is not responsible for the content of external sites.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In