L’entreprise de messagerie cross‑chain LayerZero (ZRO) a attribué l’exploit de 292 millions de dollars visant Kelp DAO au Lazarus Group nord‑coréen Lazarus Group, en pointant une configuration à validateur unique.
Détails de l’exploit de Kelp DAO
L’entreprise a publié un rapport post‑mortem le 20 avril concernant la fuite, le 18 avril, de 116 500 rsETH (RSETH) depuis le bridge de Kelp, selon un communiqué relayé par Binance News.
LayerZero a indiqué que les attaquants, liés au sous‑groupe Lazarus TraderTraitor, ont empoisonné l’infrastructure RPC en aval. Ils ont pris le contrôle de certains nœuds, puis utilisé du trafic DDoS pour rediriger le système vers des endpoints malveillants et falsifier des transactions cross‑chain.
La société a souligné que la brèche était limitée à l’application rsETH de Kelp, qui utilisait un seul réseau de validateurs décentralisés (DVN) au lieu de la configuration multi‑DVN recommandée. Les nœuds RPC affectés ont été remplacés et le DVN est de nouveau en ligne.
À lire aussi : Bitcoin à 74 900 $ — Est‑ce le plancher avant le prochain rallye ou une corniche avant une chute ?
Conséquences de l’attaque du Lazarus Group
Le détective on‑chain ZachXBT a d’abord signalé la brèche, notant que les portefeuilles des attaquants avaient été préfinancés via Tornado Cash. Le PDG de Cyvers, Deddy Lavid, a déclaré que ce coup illustre les risques de la composabilité DeFi.
LayerZero accélère désormais la migration des applications utilisant un seul DVN vers des configurations multi‑DVN et a suspendu la signature pour les configurations 1‑sur‑1.
L’incident est, à ce jour, le plus grand piratage DeFi de 2026. Il fait suite à la fuite, le 1er avril, d’environ $285 millions depuis le protocole Drift Protocol basé sur Solana, également attribuée à des acteurs liés à la Corée du Nord, dans le cadre d’une quinzaine de jours au cours de laquelle plus de 600 millions de dollars ont quitté la DeFi sur plus de dix protocoles.
À lire ensuite : Le meme coin qui a explosé en orbite — le mystère des 600 % d’Asteroid Shiba expliqué






