Une passerelle cross-chain, qui fait échouer deux protocoles, 292 millions de dollars disparus en un clin d'œil.


Processus de vol de KelpDAO :
→ Le hacker a exploité une vulnérabilité de configuration 1/1 DVN de la passerelle LayerZero cross-chain
→ Il a forgé illégalement 116 500 rsETH (d'une valeur de 292 millions de dollars)
→ Avec le faux rsETH, il a emprunté 196 millions de dollars en argent réel sur Aave
→ Aave a subi une créance douteuse, le prix d’AAVE a chuté de 18 % en une journée
→ La baleine paniquée a vendu 59 000 AAVE
Le plus grand incident de hacking DeFi en 2026, ce n’est pas parce que les hackers sont plus habiles, mais parce que —
La sécurité de la passerelle cross-chain n’a qu’une seule signature 1/1 multi-signature.
Une ligne de défense, une signature, 292 millions de dollars.
Vous pensez que stocker dans DeFi permet de gagner à coup sûr, mais les hackers connaissent mieux votre argent que vous.
Trois leçons :
1/ La sécurité des actifs emballés (wrapped asset) est toujours une couche en dessous des actifs natifs
2/ La confiance dans le cross-chain est le maillon le plus fragile de DeFi, sans exception
3/ Plus il y a de protocoles imbriqués, plus la chute sera dure en cas de défaillance
Ne mettez pas tous vos œufs dans un seul protocole.
Surtout ne touchez pas aux emballages d’actifs en cascade.
Ceux qui respectent le risque peuvent survivre au marché haussier.
ZRO-0,25%
AAVE-0,92%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler