Le groupe Lazarus lié à la plus grande exploitation DeFi de 2026

Le groupe Lazarus lié à la plus grande exploitation DeFi de 2026
Un piratage majeur de DeFi lié à des pirates nord-coréens

LayerZero a attribué le plus grand exploit DeFi de 2026 au Lazarus Group, soutenu par l'État nord-coréen, également connu sous le nom de TraderTraitor. L'attaque du 18 avril a entraîné le vol de 116 500 jetons rsETH d'une valeur d'environ 292 millions de dollars sur le protocole de restauration liquide Kelp DAO.

Points forts

  • LayerZero attribue le piratage de la DAO Kelp, d'une valeur de 292 millions de dollars, au groupe Lazarus de Corée du Nord.
  • L'attaque a exploité une configuration à vérificateur unique (1 sur 1) sur le pont.
  • Le DeFi TVL a chuté de plus de 13 milliards de dollars en deux jours à la suite de l'exploit.

Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.

Déroulement de l'attaque

Selon LayerZero, les pirates ont compromis la liste des nœuds RPC utilisés par son réseau de vérificateurs décentralisés (DVN). Ils ont compromis deux nœuds pour diffuser un faux message inter-chaîne, tout en lançant une attaque DDoS sur les nœuds légitimes. Cela a forcé le système à s'appuyer sur les nœuds compromis, ce qui a permis au faux message de passer la vérification et de déclencher un déverrouillage non autorisé du jeton sur le pont.

LayerZero souligne que l'intrusion a réussi en grande partie parce que Kelp DAO s'est appuyé sur une configuration à un seul vérificateur (configuration 1 sur 1) sans aucune sauvegarde. Cela a créé un point de défaillance unique sans vérification indépendante pour rejeter le message frauduleux. La société a indiqué qu'elle avait déjà averti Kelp DAO des risques d'une telle configuration et lui avait recommandé de diversifier sa configuration DVN.

"L'utilisation d'un point de défaillance unique signifie qu'il n'y a pas de vérificateur indépendant pour détecter et rejeter les faux messages", a déclaré LayerZero. L'entreprise a annoncé qu'elle ne signerait plus de messages pour les applications utilisant la configuration vulnérable du DVN 1/1.

Effets d'entraînement sur DeFi

L'exploit a déclenché une forte baisse dans le secteur plus large de la finance décentralisée. La valeur totale bloquée (TVL) dans les protocoles DeFi a chuté de plus de 13 milliards de dollars en deux jours, passant de 99,5 milliards de dollars à 86,3 milliards de dollars. L'attaquant a transféré le rsETH volé à Aave V3, l'utilisant comme garantie pour emprunter de grandes quantités de WETH. Cela a suscité des inquiétudes quant à d'éventuelles créances irrécouvrables, ce qui a incité Aave à geler les marchés du rsETH sur les versions V3 et V4.

L'incident a exacerbé les tensions dans l'écosystème DeFi et mis en évidence les vulnérabilités persistantes des ponts entre les chaînes, même si l'infrastructure centrale de LayerZero n'a pas été directement violée.

Risques persistants dans l'infrastructure de la chaîne croisée

L'incident de la DAO Kelp rappelle brutalement les dangers posés par des mesures de sécurité insuffisantes dans les protocoles d'interopérabilité.

Bien que les systèmes à vérificateurs multiples n'aient pas été affectés, la dépendance à l'égard d'un seul vérificateur a créé une faiblesse exploitable.

Alors que DeFi continue de se développer, de tels événements soulignent la nécessité de normes plus strictes dans les configurations des passerelles et l'importance de tenir compte des recommandations de sécurité antérieures pour protéger les fonds des utilisateurs.

Précédemment, nous avons parlé de l'impact sur Aave et des risques systémiques pour DeFi.

Ce matériel peut contenir des opinions de tiers, aucune des données et informations sur cette page web ne constitue un conseil en investissement selon notre Avertissement. Bien que nous respections une stricte Intégrité Éditoriale, ce post peut contenir des références à des produits de nos partenaires.