# cryptohack

799
#LayerZeroCEOAdmitsProtocolFlaws
Dans un retournement de situation significatif, le PDG de LayerZero Labs, Bryan Pellegrino, a publiquement admis des défaillances du protocole suite au piratage de 292 millions de dollars de Kelp DAO le 18 avril 2026, où un attaquant a exploité une configuration de sécurité 1/1 pour voler des tokens rsETH.
Publier sa déclaration sur X (anciennement Twitter) le 4 mai 2026, Pellegrino a confessé que le protocole LayerZero n'avait pas réussi à prévenir ou à signaler la configuration dangereuse 1/1. Il a reconnu qu'il "a mal supposé qu'aucune application ne sécuri
ZRO4,11%
LINK1,87%
Voir l'original
Raveena
#LayerZeroCEOAdmitsProtocolFlaws
Dans un retournement de situation significatif, le PDG de LayerZero Labs, Bryan Pellegrino, a publiquement admis des défaillances du protocole suite au piratage de 292 millions de dollars de Kelp DAO le 18 avril 2026, où un attaquant a exploité une configuration de sécurité 1/1 pour voler des tokens rsETH.
Publier sa déclaration sur X (anciennement Twitter) le 4 mai 2026, Pellegrino a confessé que le protocole LayerZero n'avait pas réussi à prévenir ou à signaler la configuration dangereuse 1/1. Il a reconnu qu'il "a supposé à tort qu'aucune application ne sécuriserait des milliards en TVL avec une telle configuration". De plus, Pellegrino a admis que LayerZero a aggravé la crise en imposant des changements de quorum RPC sans en informer les clients affectés, qualifiant leur communication de "total échec". Il a conclu en promettant que l'entreprise se recentrerait entièrement sur le service aux émetteurs d'actifs et le lancement prochain de Zero.
Cette admission a marqué un revirement spectaculaire par rapport à la réponse initiale de LayerZero, qui imputait la responsabilité entièrement à la couche application et aux choix de configuration propres à Kelp DAO. Les excuses publiques ont suivi de nombreuses critiques de la communauté crypto, notamment après que des développeurs tiers ont démontré comment la configuration dangereuse 1/1 était mise en avant de manière proéminente dans la documentation officielle de LayerZero comme point de départ. Ce changement de sentiment a finalement forcé Pellegrino à assumer la responsabilité de ce que les critiques ont qualifié d'"arrogance systémique".
Kelp DAO, cependant, reste sceptique. Le 5 mai, ils ont publié une réfutation détaillée arguant que la configuration compromise était la norme de la plateforme, affirmant qu'environ 47 % des 2 665 contrats actifs de LayerZero fonctionnaient avec des configurations 1/1 au moment de l'exploitation. Kelp a également publié des captures d'écran Telegram prétendument montrant un employé de LayerZero approuvant la configuration 1/1 avant l'incident. Kelp a en outre questionné pourquoi la surveillance de LayerZero n'a pas détecté la compromission du nœud RPC avant que les messages falsifiés ne soient signés, une brèche qu'ils relient directement au groupe Lazarus de la Corée du Nord.
En conséquence, Kelp DAO a confirmé sa migration de rsETH de LayerZero vers la norme CCIP de Chainlink sur toutes les chaînes supportées, soulignant la perte permanente de confiance dans l'architecture du protocole.
repost-content-media
  • Récompense
  • Commentaire
  • Reposter
  • Partager
#LayerZeroCEOAdmitsProtocolFlaws
Dans un retournement de situation significatif, le PDG de LayerZero Labs, Bryan Pellegrino, a publiquement admis des défaillances du protocole suite au piratage de 292 millions de dollars de Kelp DAO le 18 avril 2026, où un attaquant a exploité une configuration de sécurité 1/1 pour voler des tokens rsETH.
Publier sa déclaration sur X (anciennement Twitter) le 4 mai 2026, Pellegrino a confessé que le protocole LayerZero n'avait pas réussi à prévenir ou à signaler la configuration dangereuse 1/1. Il a reconnu qu'il "a supposé à tort qu'aucune application ne séc
ZRO4,11%
LINK1,87%
Voir l'original
post-image
  • Récompense
  • Commentaire
  • Reposter
  • Partager
#rsETHAttackUpdate 🔥 $292M Exploitation qui a secoué DeFi 🔥
Ce n’est pas simplement une autre attaque…
C’est un avertissement au niveau du système pour toute l’industrie crypto.
Avril 2026 a révélé l’une des vulnérabilités les plus dangereuses dans DeFi —
👉 Pas dans le code… mais dans l’infrastructure.
---
⚠️ Que s’est-il réellement passé ? (Analyse simplifiée)
Le 18 avril 2026, les attaquants ont drainé environ :
💰 116 500 rsETH (~$292 Millions)
Mais voici la partie choquante :
👉 Pas de bug dans le contrat intelligent. Pas d’exploitation de code.
Au lieu de cela, les attaquants ont cibl
AAVE-0,39%
Voir l'original
  • Récompense
  • 5
  • Reposter
  • Partager
CryptoDiscovery:
2026 GOGOGO 👊
Afficher plus
#rsETHAttackUpdate 🔥 $292M Exploitation qui a secoué la DeFi 🔥
Ce n’est pas simplement un autre piratage…
C’est un avertissement au niveau du système pour toute l’industrie crypto.
Avril 2026 a révélé l’une des vulnérabilités les plus dangereuses de la DeFi —
👉 Pas dans le code… mais dans l’infrastructure.
---
⚠️ Que s’est-il réellement passé ? (Analyse simplifiée)
Le 18 avril 2026, les attaquants ont drainé environ :
💰 116 500 rsETH (~$292 Millions)
Mais voici la partie choquante :
👉 Pas de bug dans le contrat intelligent. Pas d’exploitation du code.
Au lieu de cela, les attaquants ont
AAVE-0,39%
Voir l'original
  • Récompense
  • 18
  • Reposter
  • Partager
CryptoSelf:
Vers la Lune 🌕
Afficher plus
L’appel à la vigilance en matière de sécurité DeFi
​Le secteur de la finance décentralisée $290M DeFi( est en pleine tourmente suite à une exploitation dévastatrice de )millions le 18 avril. L’attaque, qui visait principalement le protocole de prêt Aave, a déclenché une vague de panique et de retraits massifs, remettant fermement en lumière les risques inhérents aux écosystèmes de contrats intelligents. Les hackers ont exploité une vulnérabilité pour créer des tokens non garantis et les utiliser comme garantie, s’en allant avec des millions d’Ethereum légitimes.
​Cet incident dépasse la simp
AAVE-0,39%
ETH-1,41%
Voir l'original
  • Récompense
  • Commentaire
  • Reposter
  • Partager
#ArbitrumFreezesKelpDAOHackerETH
C'est un point de rupture majeur en matière de sécurité DeFi + centralisation — et cela devient déjà un récit à l’échelle du marché.
Voici la décomposition claire, mise à jour, à la manière de Gate Square–style 👇
🚨 L’incident Arbitrum–Kelp DAO n’est plus simplement une histoire d’exploitation.
C’est désormais une intervention qui établit un précédent dans l’histoire de la DeFi.
Le conseil de sécurité d’Arbitrum a gelé environ 30 766 ETH (~71 millions de dollars) liés au piratage du Kelp DAO, après qu’une exploitation massive inter-chaînes ait drainé presque
ETH-1,41%
ARB4,52%
ZRO4,11%
Voir l'original
post-image
  • Récompense
  • 10
  • Reposter
  • Partager
ShainingMoon:
Vers la Lune 🌕
Afficher plus
#KelpDAOBridgeHacked
🚨 La faille du pont KelpDAO secoue l’écosystème DeFi – $292M Vidée de ses fonds !
L’espace crypto a été témoin d’un incident de sécurité majeur lorsque le pont cross-chain de KelpDAO a été exploité, entraînant la perte d’environ $292 millions de rsETH. L’attaque a ciblé des vulnérabilités dans le mécanisme de vérification du pont, permettant l’exécution de transactions malveillantes sans validation appropriée.
Selon les premiers rapports, les actifs volés ont été rapidement transférés à travers plusieurs protocoles DeFi, suscitant des inquiétudes concernant la sécurité
Voir l'original
post-image
  • Récompense
  • 13
  • Reposter
  • Partager
Yajing:
Vers La Lune 🌕
Afficher plus
🚨 ALERTE D'EXPLOIT MAJEUR : Drift Protocol ($DRIFT) 🚨
@DriftProtocol a confirmé une violation de sécurité massive avec des pertes estimées entre $200M – 285 millions de dollars. Il s'agit actuellement d'un des plus grands hacks DeFi de l'histoire.
Ce que nous savons jusqu'à présent :
🔹 Statut : Tous les dépôts et retraits sont SUSPENDUS.
🔹 Le coup : environ 980 000 SOL + des millions en USDC/stables vidés des coffres.
🔹 La méthode : Manipulation suspectée de l'oracle utilisant un faux collatéral "CVT" pour siphonner la liquidité.
🔹 Mouvement : L'attaquant transfère activement les fonds v
SOL1,81%
ETH-1,41%
BTC-0,16%
Voir l'original
post-image
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Charger plus