#rsETHAttackUpdate


La crise rsETH est maintenant passée du panique à une phase qui définit vraiment la DeFi — récupération, responsabilité et réforme structurelle.
Six jours après la plus grande exploitation DeFi de 2026, l'attaque immédiate a été contenue, mais la véritable bataille concerne désormais la restauration de la confiance, la réparation du peg, et la décision sur qui absorbe les dégâts. L'exploitation du 18 avril a révélé l'une des faiblesses les plus dangereuses de l'infrastructure cross-chain : un système de vérification de pont 1-sur-1 qui donnait à un seul validateur une autorité totale sur des centaines de millions de valeur.
L'attaquant a exploité le pont LayerZero V2 de KelpDAO entre Unichain et Ethereum en compromettant le chemin de vérification DVN. Par empoisonnement RPC et manipulation des validateurs, ils ont réussi à frapper 116 500 jetons rsETH non garantis de rien. Ces actifs falsifiés ont ensuite été déposés dans Aave V3 comme garantie pour emprunter de grandes quantités de WETH réel, entraînant une perte totale d'environ 292 millions de USDT — la plus grande attaque DeFi de l'année.
La réponse d'urgence a été rapide. Aave a gelé les marchés rsETH et wrsETH sur toutes les principales déploiements en 77 minutes. La multisignature de KelpDAO a également gelé les contrats principaux, empêchant une seconde tentative de vol d'une valeur proche de 95 millions de USDT. Cette action a arrêté l'hémorragie, mais pas les dégâts.
Au 24 avril, la récupération reste incomplète. Environ 70 millions de USDT liés à l'exploitation ont été récupérés par le Conseil de sécurité d'Arbitrum, bien plus que les estimations initiales. Cependant, une grande partie du capital volé a déjà transité par THORChain, rendant la récupération complète de plus en plus difficile. Le taux global de récupération reste inférieur à 50 %, et les décisions de gouvernance sur la répartition des fonds récupérés sont toujours en attente.
Le développement le plus important est la montée de la coalition DeFi United — une initiative de sauvetage coordonnée menée par Aave pour restaurer le backing rsETH et éliminer la dette impayée sur les plateformes de prêt. C’est désormais la plus grande initiative de récupération à l’échelle de l’industrie que la DeFi ait jamais connue.
Le fondateur d’Aave, Stani Kulechov, a personnellement engagé 5 000 ETH. La gouvernance d’EtherFi a approuvé jusqu’à 5 000 ETH provenant de sa trésorerie DAO avec un fort soutien communautaire de 1 800 détenteurs de jetons. Lido a engagé 2 500 stETH, tandis que la Fondation Golem et Golem Factory ont ajouté 1 000 ETH supplémentaires. LayerZero, Mantle, Ink Foundation, Tydro et d’autres ont rejoint les discussions, Mantle proposant un prêt de liquidité structuré pour renforcer la position d’Aave.
Plus de 13 500 ETH ont déjà été promis, et une feuille de route complète de récupération est attendue dans une semaine.
Pour les utilisateurs, la situation dépend entièrement du type d’exposition. Le rsETH sur le réseau principal Ethereum, garanti par de véritables dépôts EigenLayer, reste fondamentalement sûr car les positions de staking sous-jacentes n’ont jamais été compromises. Les utilisateurs non rsETH d’Aave ne sont également pas affectés. Mais les détenteurs de rsETH enveloppés sur les réseaux Layer 2 font face à l’incertitude car la réserve de backing du pont est brisée, et la répartition finale des pertes n’a pas été finalisée.
La plus grande leçon de cette exploitation est simple : la sécurité des ponts 1-sur-1 est morte.
L’industrie se dirige désormais vers une vérification multi-DVN obligatoire 2-sur-3, une surveillance en temps réel des réserves de pont, et des limites strictes de concentration du TVL. Cette attaque a changé à jamais la façon dont la DeFi sécurise les actifs cross-chain.
L’attaque est peut-être terminée, mais le vrai test commence maintenant. Si DeFi United réussit, cela prouve que la finance décentralisée peut survivre aux événements black swan grâce à la coordination plutôt qu’à l’effondrement. Si elle échoue, la pression pour la régulation, l’assurance obligatoire et une surveillance plus stricte des protocoles deviendra impossible à résister.
Ce n’est plus seulement une question de rsETH.
Il s’agit de savoir si la DeFi peut se protéger lorsque tout va mal.
#GateSquare #CreatorCarnival #ContentMining #Gate13周年
ZRO-2,86%
ETH0,19%
AAVE0,03%
Voir l'original
CryptoChampion
#rsETHAttackUpdate
La crise rsETH est maintenant passée du panique à une phase qui définit vraiment la DeFi — récupération, responsabilité et réforme structurelle.
Six jours après la plus grande exploitation DeFi de 2026, l'attaque immédiate a été contenue, mais la véritable bataille concerne désormais la restauration de la confiance, la réparation du peg, et la décision sur qui absorbera les dégâts. L'exploitation du 18 avril a révélé l'une des faiblesses les plus dangereuses de l'infrastructure cross-chain : un système de vérification de pont 1-sur-1 qui donnait à un seul validateur une autorité totale sur des centaines de millions de valeur.
L'attaquant a exploité le pont LayerZero V2 de KelpDAO entre Unichain et Ethereum en compromettant le chemin de vérification DVN. Par empoisonnement RPC et manipulation des validateurs, ils ont réussi à frapper 116 500 jetons rsETH non garantis de rien. Ces actifs falsifiés ont ensuite été déposés dans Aave V3 comme garantie pour emprunter de grandes quantités de WETH réel, entraînant une perte totale d'environ 292 millions de USDT — la plus grande hack de DeFi de l'année.
La réponse d'urgence a été rapide. Aave a gelé les marchés rsETH et wrsETH sur toutes les principales déploiements en 77 minutes. La multisignature de KelpDAO a également gelé les contrats principaux, empêchant une seconde tentative de vol d'une valeur proche de 95 millions de USDT. Cette action a arrêté l'hémorragie, mais pas les dégâts.
Au 24 avril, la récupération reste incomplète. Environ 70 millions de USDT liés à l'exploitation ont été récupérés par le Conseil de sécurité d'Arbitrum, bien plus que les estimations antérieures. Cependant, une grande partie du capital volé a déjà transité par THORChain, rendant la récupération complète de plus en plus difficile. Le taux global de récupération reste inférieur à 50 %, et les décisions de gouvernance sur la répartition des fonds récupérés sont toujours en attente.
Le développement le plus important est la montée de la coalition DeFi United — une initiative de sauvetage coordonnée menée par Aave pour restaurer le backing rsETH et éliminer la dette impayée sur les plateformes de prêt. C’est désormais la plus grande initiative de récupération sectorielle que la DeFi ait jamais connue.
Le fondateur d’Aave, Stani Kulechov, a personnellement engagé 5 000 ETH. La gouvernance d’EtherFi a approuvé jusqu’à 5 000 ETH provenant de sa trésorerie DAO avec un fort soutien communautaire de 1 800 détenteurs de jetons. Lido a engagé 2 500 stETH, tandis que la Fondation Golem et Golem Factory ont ajouté 1 000 ETH supplémentaires. LayerZero, Mantle, Ink Foundation, Tydro et d’autres ont rejoint les discussions, Mantle proposant un prêt structuré de liquidité pour renforcer la position d’Aave.
Plus de 13 500 ETH ont déjà été promis, et une feuille de route complète de récupération est attendue dans une semaine.
Pour les utilisateurs, la situation dépend entièrement du type d’exposition. Le rsETH sur le réseau principal Ethereum, garanti par de véritables dépôts EigenLayer, reste fondamentalement sûr car les positions de staking sous-jacentes n’ont jamais été compromises. Les utilisateurs non rsETH d’Aave ne sont également pas affectés. Mais les détenteurs de rsETH enveloppés sur les réseaux Layer 2 font face à l’incertitude car la réserve de backing du pont est brisée, et la distribution finale des pertes n’a pas été finalisée.
La plus grande leçon de cette exploitation est simple : la sécurité des ponts 1-sur-1 est morte.
L’industrie se dirige désormais vers une vérification multi-DVN obligatoire 2-sur-3, une surveillance en temps réel des réserves de pont, et des limites strictes de concentration du TVL. Cette attaque a changé à jamais la façon dont la DeFi sécurise les actifs cross-chain.
L’attaque est peut-être terminée, mais le vrai test commence maintenant. Si DeFi United réussit, cela prouve que la finance décentralisée peut survivre aux événements black swan grâce à la coordination plutôt qu’à l’effondrement. Si elle échoue, la pression pour la régulation, l’assurance obligatoire et une surveillance plus stricte des protocoles deviendra impossible à résister.
Ce n’est plus seulement une question de rsETH.
Il s’agit de savoir si la DeFi peut se protéger lorsque tout va mal.
#GateSquare #CreatorCarnival #ContentMining #Gate13周年
repost-content-media
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 1
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
CryptoDiscovery
· Il y a 18h
Vers la Lune 🌕
Voir l'originalRépondre0
  • Épingler