L'attaque a provoqué une "contagion inter-protocoles" qui a impacté au moins neuf protocoles crypto, a déclaré la société de sécurité blockchain Cyvers.L'attaque a provoqué une "contagion inter-protocoles" qui a impacté au moins neuf protocoles crypto, a déclaré la société de sécurité blockchain Cyvers.

Plateforme de restaking Kelp exploitée, 293 M$ dérobés lors d'une attaque

2026/04/19 06:06
Temps de lecture : 3 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : [email protected]

Kelp, un protocole de restaking liquide, a été victime d'une cyberattaque samedi, obligeant la plateforme à suspendre les contrats intelligents de son jeton de restaking (rsETH), alors qu'elle « enquête » sur l'attaque dans un contexte de pertes signalées de centaines de millions de dollars.

« Plus tôt dans la journée, nous avons identifié une activité suspecte inter-chaînes impliquant rsETH. Nous avons suspendu les contrats rsETH sur le réseau principal et plusieurs Layer-2 », a déclaré la plateforme Kelp dans un post sur X.

L'attaquant a exploité le contrat bridge adaptateur rsETH, le code logiciel qui gère le jeton rsETH de Kelp, et a vidé la plateforme d'environ 293 millions de dollars de fonds, selon la société de sécurité blockchain Cyvers.

Cybercriminalité, Cybersécurité, Escroqueries, PiratagesSource : Cyvers

L'attaquant a utilisé une adresse financée par le mixeur de cryptomonnaies Tornado Cash et a déjà converti environ 250 millions de dollars des fonds volés en Ether (ETH), la cryptomonnaie native de la blockchain Ethereum layer-1, a déclaré Cyvers à Cointelegraph.

En réponse à l'attaque, la plateforme de finance décentralisée (DeFi) Aave a annoncé avoir gelé les marchés rsETH sur Aave V3 et V4. Au moins neuf protocoles de cryptomonnaies avaient une exposition au jeton et ont gelé l'activité sur leurs plateformes en réponse, a déclaré Cyvers.

Cybercriminalité, Cybersécurité, Escroqueries, PiratagesSource : Aave

« C'est exactement le type d'incident qui met en évidence les risques de la composabilité dans la DeFi », a déclaré Deddy Lavid, PDG de Cyvers, à Cointelegraph. Cointelegraph a contacté Kelp mais n'a pas obtenu de réponse au moment de la publication. 

L'incident est le dernier d'une série de piratages et d'exploits de cybersécurité de plateformes de cryptomonnaies au cours des derniers mois, les pertes de cryptomonnaies dues aux piratages et aux escroqueries s'élevant à environ 482 millions de dollars au T1 2026.

Lié : Une fausse application Ledger Live sur l'Apple App Store a drainé 9,5 millions de dollars de victimes : ZachXBT

Drift Protocol piraté pour 280 millions de dollars

L'échange de cryptomonnaies décentralisé Drift Protocol a également subi un exploit en avril, qui a vidé la plateforme d'environ 280 millions de dollars.

L'équipe de Drift Protocol a déclaré que l'attaque a nécessité « des mois de préparation délibérée », au cours desquels l'équipe a été infiltrée par des pirates présumés affiliés à l'État nord-coréen.

Dans une mise à jour post-mortem, l'équipe de Drift a déclaré avoir rencontré les attaquants lors d'une « grande » conférence sur les cryptomonnaies et avoir collaboré avec eux pendant plusieurs mois avant que les attaquants ne déploient un malware sur les machines des développeurs et ne compromettent la plateforme. 

Magazine : Le secret d'un milliard de dollars de la DeFi : Les initiés responsables des piratages

Cointelegraph s'engage à fournir un journalisme indépendant et transparent. Cet article d'actualité est produit conformément à la politique éditoriale de Cointelegraph et vise à fournir des informations précises et opportunes. Les lecteurs sont encouragés à vérifier les informations de manière indépendante. Lisez notre politique éditoriale https://cointelegraph.com/editorial-policy
  • #Cybercriminalité
  • #Cybersécurité
  • #Escroqueries
  • #Piratages
  • #Escroqueries & Cybercriminalité
Opportunité de marché
Logo de CROSS
Cours CROSS(CROSS)
$0.08036
$0.08036$0.08036
-4.44%
USD
Graphique du prix de CROSS (CROSS) en temps réel
Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter [email protected] pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

0 frais + 12 % de TAEG

0 frais + 12 % de TAEG0 frais + 12 % de TAEG

Nouveaux utilisateurs : TAEG 600 %. Durée limitée !