L’effondrement de 300 millions USD de Kelp DAO – Quand la DeFi s’“auto-sabote”
-----------------------------------

Le hack de Kelp DAO en avril 2026 n’est pas seulement un incident de sécurité, mais une preuve claire des risques systémiques de la DeFi moderne.

Le pirate a exploité une faille dans le pont cross-chain (LayerZero), en falsifiant des messages pour “émettre” plus de 116.000 rsETH sans actifs en garantie, d’une valeur proche de 300 millions USD.

Ces actifs “fictifs” ont ensuite été utilisés comme collatéral sur des protocoles de lending tels que Aave afin d’en extraire de vrais actifs, créant ainsi un risque de mauvaises créances se chiffrant en centaines de millions USD.

Le plus effrayant n’est pas le hack, mais l’effet domino :
- 1 faille → rupture de la confiance dans l’actif (rsETH)
- Perte de valeur de l’actif → contagion vers le protocole de lending
- Lending qui perd sa liquidité → l’ensemble de la DeFi vacille
En seulement 48 heures, des milliards USD ont été retirés du marché, montrant que la DeFi dépend de plus en plus les unes des autres et qu’elle est facile à “contaminer” par le risque.

👉 Grande leçon :
- Le bridge cross-chain reste un point de faiblesse fatal
- “Composable DeFi” = rendements élevés, mais risques systémiques extrêmement importants
- Les actifs wrapped/restaking ne sont pas aussi sûrs que beaucoup le pensent

💡 La DeFi ne s’effondre pas à cause de code erroné — mais parce que l’architecture d’interconnexion est trop étroitement liée.