Kelp en raison du débat de responsabilité suite à le piratage DeFi de 292 millions de dollars, se tourne vers Chainlink

robot
Création du résumé en cours

Écriture : Murugaverl Mahasenan, CATENAA

12 mai 2026 — KelpDAO accuse l’infrastructure de LayerZero d’avoir joué un rôle dans un incident de sécurité d’une valeur de 292 millions de dollars, et indique qu’il migrera son système de jetons de staking liquide inter-chaînes vers Chainlink lors de la reconstruction de son cadre. Cet incident est l’une des plus grandes failles de sécurité DeFi de cette année.

Le cœur de la controverse concerne une attaque survenue en avril, qui a permis de voler environ 116 500 rsETH. Le rsETH est un jeton de staking liquide basé sur Ethereum, utilisable pour le transfert inter-chaînes.

Cette attaque ciblait un système de pont permettant le transfert de rsETH entre plusieurs réseaux blockchain. Des chercheurs en sécurité ont relié cet incident au groupe Lazarus, une organisation de hackers nord-coréenne liée à plusieurs vols de crypto-monnaies de grande valeur.

Responsabilité centrale

KelpDAO affirme que l’infrastructure de LayerZero a joué un rôle clé dans cette faille. Selon le protocole, en raison de la configuration du système avec un seul validateur, l’attaquant a pu manipuler le processus de validation des transactions après avoir compromis une partie de l’infrastructure de routage.

KelpDAO indique que cette faiblesse permettait la validation de faux transferts inter-chaînes sans vérification suffisante.

LayerZero nie cette affirmation. La société déclare que l’attaque était limitée à la mise en œuvre spécifique de Kelp, qui utilise une configuration à validateur unique, ce qui s’écarte de l’architecture multi-validateurs recommandée par LayerZero.

Le différend entre les deux parties s’est transformé en un débat public, centré sur la question : comment définir la responsabilité dans un système décentralisé inter-chaînes ?

KelpDAO affirme que plusieurs sociétés de sécurité, dont Chainalysis et SEAL 911, soutiennent leur position, estimant que la vulnérabilité provient d’une mauvaise configuration de l’infrastructure de LayerZero.

KelpDAO ajoute que le modèle à validateur unique exploité n’est pas propre à Kelp, mais largement utilisé dans d’autres applications de cet écosystème.

Le protocole indique que l’attaquant a réussi à compromettre des nœuds RPC (Remote Procedure Call) liés au réseau de validateurs, permettant l’injection de données de transaction falsifiées.

Ces données ont ensuite été acceptées par le système, permettant à l’attaquant de transférer des fonds de manière non autorisée entre plusieurs réseaux blockchain.

KelpDAO affirme qu’après l’incident, LayerZero a mis à jour sa politique et ne supporte plus la configuration à validateur unique. Selon eux, ce changement montre que la conception précédente comportait des risques systémiques, qui n’avaient pas été suffisamment traités avant l’attaque.

LayerZero maintient que ses documents recommandent depuis toujours l’utilisation d’une configuration multi-validateurs sécurisée, et que chaque partie doit assumer la responsabilité de ses déploiements et configurations.

À ce jour, LayerZero n’a pas publié de détails techniques concernant les nouvelles accusations de KelpDAO.

Gel des actifs et procédure légale

L’impact de l’attaque dépasse la simple controverse technique. Environ 71 millions de dollars d’actifs liés à l’incident ont été gelés sur le réseau Arbitrum, ce qui a déclenché une procédure judiciaire devant la Cour fédérale de New York. La question centrale est : ces actifs gelés doivent-ils être restitués ou continuer à être bloqués en attendant une enquête plus approfondie ?

KelpDAO affirme que cet incident soulève des questions plus larges, notamment sur la responsabilité dans l’infrastructure inter-chaînes et sur les risques liés à la dépendance à un point unique de validation. Le protocole indique que cette expérience a révélé des faiblesses structurelles et que le système doit évoluer vers des mécanismes de validation plus décentralisés.

Migration vers Chainlink

En réponse, KelpDAO a annoncé qu’il migrerait son système rsETH vers le protocole d’interopérabilité inter-chaînes de Chainlink (CCIP). Le nouveau système utilisera plusieurs validateurs indépendants pour approuver les transactions, réduisant ainsi la dépendance à une seule entité.

Chainlink a confirmé sa participation à cette migration et indique collaborer avec KelpDAO pour renforcer la sécurité inter-chaînes. La société affirme que pour que la finance décentralisée atteigne une adoption à grande échelle, il faut des infrastructures plus robustes afin de réduire les risques systémiques.

Johann Eid, directeur commercial de Chainlink, souligne que des systèmes d’interopérabilité sécurisés sont essentiels pour le développement à long terme de la finance basée sur la blockchain. Il ajoute que tous les protocoles doivent garantir que les activités inter-chaînes ne soient pas compromises par une défaillance unique.

Ce mouvement marque une étape importante pour KelpDAO. Jusqu’à présent, ses opérations inter-chaînes dépendaient de l’infrastructure de LayerZero. KelpDAO indique qu’après cet incident, il repense la conception du système, en mettant la sécurité et la transparence en priorité.

Impact sur l’industrie

Cette attaque constitue l’une des plus grandes failles de sécurité DeFi révélées en 2026, ravivant les inquiétudes du secteur quant à la vulnérabilité des ponts inter-chaînes. Ces ponts restent parmi les composants les plus exposés aux attaques dans l’infrastructure blockchain.

Les analystes estiment que la nécessité de coordonner la validation entre plusieurs réseaux introduit des risques de sécurité complexes. Même une faiblesse mineure dans la configuration peut créer une surface d’attaque difficile à détecter rapidement.

L’incident intensifie également le débat sur l’opportunité d’utiliser des modèles de validation légers dans les systèmes décentralisés ou des frameworks multi-validateurs plus gourmands en ressources. Les partisans de la simplicité privilégient l’efficacité, tandis que les critiques craignent que ces modèles n’amplifient les risques systémiques.

Au moment de la publication, LayerZero n’a pas encore répondu publiquement aux nouvelles accusations de KelpDAO.

Alors que l’enquête se poursuit et que les procédures légales avancent, cette affaire pourrait influencer la conception future des systèmes de validation dans les protocoles inter-chaînes, ainsi que la répartition des responsabilités en cas d’incidents DeFi. KelpDAO indique que son objectif actuel est d’assurer la sécurité de rsETH et de restaurer la confiance des utilisateurs lors de la migration vers l’infrastructure de Chainlink.

LINK-2,99%
ZRO-3,9%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler