Rapport Complet sur l’Incident KelpDAO : Pourquoi Aave, Non Compromis, s’est-il Retrouvé en Crise ?
- Le 18 avril 2026, une exploitation a touché environ 116 500 tokens rsETH, créant une crise de liquidité soudaine dans Aave V3.
- La faille ne provenait pas du code d’Aave mais d’un actif collatéral externe, rsETH, qui a perdu sa crédibilité très rapidement.
- Le rsETH, basé sur un pont cross-chain de Kelp DAO, a provoqué une réévaluation des risques liés aux actifs collatéraux dans DeFi.
- Cet événement montre que les systèmes de prêt ne fonctionnent pas isolément et illustrent l’intérêt de réexaminer la sécurité des infrastructures sous-jacentes.
WEEX Crypto News, 2026-04-21 15:25:06
L’Attaque : Origine et Conséquences Immédiates
L’incident du 18 avril a révélé les vulnérabilités d’une finance décentralisée (DeFi) hyper-connectée. Le vol de 116 500 tokens rsETH, exploitant une faille dans le pont cross-chain de la DAO Kelp, a perturbé Aave v3. Avec ces tokens utilisés comme collatéraux pour emprunter du WETH, la crise de liquidité s’est rapidement installée, atteignant une utilisation des pools ETH de 100% et un risque de défaut de près de 200 millions de dollars.
Aave et le Risque des Collatéraux Externes
L’intégration de rsETH, basé sur le protocole EigenLayer, comme collatéral dans Aave v3 et v4, a exposé la plateforme à des risques externes. Le rsETH, malgré sa fiabilité théorique en tant qu’actif collatéral, a vu sa valeur s’effondrer suite à la suspension de ses contrats par Kelp DAO, causant une chaîne de liquidations désordonnées.
Repenser la Gestion des Risques dans DeFi
L’événement rsETH-Kelp DAO-Aave souligne le risque systémique que peuvent provoquer les actifs collatéraux distribués lorsqu’une composante échoue. Aave doit repenser sa stratégie en matière d’actifs listés, intégrant des paramètres d’embarquement plus conservateurs pour les actifs cross-chain et LRT. Cela implique également l’élaboration de cadres quantitatifs à même de mesurer le “risque de pont” et le “risque de stack de restaking”.
Implications pour l’Avenir d’Aave et de DeFi
Après l’incident, l’accent est mis sur l’élargissement du rôle du Safety Module d’Aave, y compris les staking AAVE et les pools de liquidité de secours, transformant de simples filets de sécurité en composants clés de la gestion quotidienne des risques systémiques. Pour les utilisateurs, faire des gains grâce à des tokens composites complexes s’accompagne de risques sous-jacents, souvent négligés, liés aux vulnérabilités des ponts cross-chain et aux gouvernances de restaking.
Leçon Principale de l’Incident
Cet incident rappelle que dans DeFi, le rendement est toujours accompagné de risques, souvent sous-estimés jusqu’au premier événement systémique. La crise de liquidité créée – ayant conduit à plus de 10 milliards de dollars de sorties en une seule journée et des défauts potentiels de 200 millions de dollars – illustre la nécessité d’évaluer et de quantifier de manière proactive les risques associés aux actifs collatéraux complexes.
FAQ
Quels sont les principaux points à retenir de l’incident rsETH ?
L’incident a montré la vulnérabilité des systèmes DeFi interconnectés aux risques de collatéraux externes, nécessitant une refonte de la stratégie de gestion des risques.
En quoi rsETH était-il utilisé dans Aave ?
RsETH servait de collatéral dans Aave, permettant aux utilisateurs de l’utiliser pour emprunter d’autres actifs plus liquides.
Pourquoi l’incident n’était-il pas lié à une vulnérabilité du code d’Aave ?
Le code d’Aave n’a pas été compromis. La faille provenait d’un problème de crédibilité dans le flux de prix des collatéraux externes comme rsETH.
Comment Aave peut-il répondre à de tels incidents à l’avenir ?
En intégrant des paramètres d’embarquement prudents pour les actifs cross-chain et en développant des cadres pour mesurer les risques technologiques.
Qu’est-ce que cela signifie pour la sécurité dans DeFi ?
Cela indique que les protocoles doivent aller au-delà des vulnérabilités contractuelles, en évaluant également la sécurité de l’infrastructure technologique soutenant les actifs collatéraux.
Vous pourriez aussi aimer

Le moment du paiement pour les agents IA : qui deviendra le Stripe de l'économie des machines ?

Rapport du matin | MoonPay acquiert la couche d'exécution DFlow de Solana ; Strategy publie son rapport financier du T1 ; Manta Network annonce la fin de son programme de staking

Rented Tracks: What is this wave of stablecoin FX hot money really paying for?

Dialogue Velocity Eric : quelle est la piste des stablecoins que les directeurs financiers recherchent vraiment ?

La stratégie aurait dû préciser que la vente de pièces n'est pas exclue

Comment MegaETH a-t-il atteint une TVL de 700 millions en une semaine après son TGE ? Analyse de la stratégie de packaging

Heures de trading de contrats à terme : tradez des cryptomonnaies 24/7 et récupérez jusqu'à 45 % de frais de trading
Découvrez les heures de trading des contrats à terme et les meilleurs moments pour trader les futures crypto. Accédez à des analyses de marché 24/7, aux sessions de forte activité et apprenez comment récupérer jusqu'à 45 % de frais.

Pourquoi a16z Crypto lève-t-il 2,2 milliards de dollars supplémentaires pour investir massivement dans le Web3 ?

Explication de l'algorithme sous-jacent de Polymarket

Que font les projets nés pendant le marché baissier crypto ?

Conférence du fondateur d'a16z à Stanford : Lorsque Wall Street et la Silicon Valley ont des idées divergentes, c'est Wall Street qui finit par avoir tort

Michael Saylor: After three consecutive quarters of losses, Strategy will sell Bitcoin to pay dividends

La station de péage d'Ormuz et le RMB qu'on ne peut acheter

Entretien avec le responsable de la stratégie de Coinbase Institutional : L'institutionnalisation de la crypto atteint un point critique

Dialogue avec Nick, PDG d'Agora : La bataille pour les licences de stablecoins ne fait que commencer

Arbitrum se fait passer pour un hacker pour reprendre l’argent volé de KelpDAO
L’incident KelpDAO est le plus grand piratage DeFi de l’année, avec une perte de près de 300 millions…

ZachXBT l’a qualifié de Pump and Dump : Alors, pourquoi la crypto RaveDAO vient-elle de rebondir de 138 % à nouveau ?
RAVE crypto résiste, malgré les accusations de manipulation par ZachXBT, avec un rebond de 138 %. Après une…

Tether Frappe 1 Milliard USDT : L’Activité On-Chain Prend de l’Ampleur
Tether a récemment frappé 1 milliard de USDT sur Ethereum, augmentant son offre totale à 193 milliards. Cette…
