#kelpdaoexploitfreeze 🚨 La Corée du Nord a volé 292 millions de dollars de KelpDAO — Voici exactement comment ils ont fait !
Le plus grand hack DeFi de 2026 est lié au groupe Lazarus de la Corée du Nord — et la méthode d'attaque était différente de tout ce que nous avons vu auparavant !
Ce qui s'est passé le 18 avril 2026 :
Des hackers ont exploité le pont inter-chaînes LayerZero de KelpDAO — mais ce n'était PAS un bug de contrat intelligent typique. Chaque transaction on-chain semblait complètement valide !
La méthode d'attaque — Étape par étape :
1️⃣ Le groupe Lazarus a compromis les nœuds RPC internes de KelpDAO
2️⃣ A DDoSé les nœuds externes pour éliminer toute seconde vérification
3️⃣ A alimenté des données fausses à un système de vérification à point de défaillance unique
4️⃣ A trompé le contrat Ethereum pour libérer 116 500 rsETH
5️⃣ A déposé 90 000 rsETH volés dans Aave comme collatéral
6️⃣ A emprunté plus de 190 millions de dollars en ETH réel contre un collatéral sans valeur
7️⃣ A blanchi 176 millions de dollars via THORChain en Bitcoin
La réponse au gel :
Le 20 avril, le Conseil de sécurité d'Arbitrum a exécuté une action d'urgence — gelant 30 766 ETH d'une valeur d'environ 71 millions de dollars liés à l'exploitant. Cela a été l'une des réponses de gouvernance les plus rapides de l'histoire de DeFi !
$ETH $AAVE La cause racine ? Un setup de "1-sur-1" avec un seul vérificateur — ce qui signifie qu'un SEUL validateur devait approuver les messages inter-chaînes. Pas de seconde vérification. Pas de sauvegarde. Un point de défaillance unique que les meilleurs hackers de la Corée du Nord ont exploité à la perfection.
Ce n'est pas un conseil financier. Faites vos propres recherches 📊
#DeFiHack #NorthKorea #CryptoSecurit