# CryptoRisk

5.98K
#LayerZeroCEOAdmetLesFaillesDuProtocol
Avril–mai 2026 a révélé de graves fissures dans l'écosystème cross-chain. Le PDG de LayerZero, Bryan Pellegrino, a signalé une faille critique dans le contrat du token Across Protocol, tandis que la même période a vu le piratage de $292M KelpDAO. La réaction de la communauté a été claire : ajouter simplement plus de validateurs ne suffit pas.
Selon Pellegrino, une fonction sensible dans l'implémentation ERC20 a été laissée par erreur publique, permettant au propriétaire du contrat de retirer des tokens de n'importe quel portefeuille et même de mettre les
ZRO3,09%
ACX-1,2%
Voir l'original
discovery
#LayerZeroCEOAdmitsProtocolFlaws
Confession du PDG de LayerZero : Failles du protocole et suite au $290M Hack
Le monde cross-chain a été secoué en avril-mai 2026. Le PDG de LayerZero, Bryan Pellegrino, a révélé une faille critique dans le contrat du token d’Across Protocol. La même semaine, le hack de KelpDAO de 292 millions de dollars a éclaté. La communauté s’est levée : « Augmenter le nombre de validateurs ne suffit pas ».
1. Confession du PDG : « Alarme rouge » dans le contrat du token
Pellegrino a adressé un message à l’équipe d’Across : « Vous avez laissé par erreur une fonction qui doit rester privée dans votre application ERC20 en public. Le propriétaire du contrat peut retirer des tokens depuis n’importe quel portefeuille et mettre le solde à zéro. De plus, les contrats d’Across et d’UMA ont un pouvoir de minting illimité ».
Suggestion de solution : Transférez la propriété du contrat à un contrat intelligent immuable. Désactivez les droits de mint/burn. Car c’est une faille permanente. Pellegrino : « Si vous avez un bug bounty, contactez l’équipe LayerZero ».
2. La catastrophe de $292M KelpDAO : une querelle de responsabilité
Vers le 20 avril, le pont LayerZero de KelpDAO a été vidé : 116 500 rsETH, $292M a disparu. Suspicions de Lazarus Group.
LayerZero : « L’attaque n’est pas contre notre protocole, mais une attaque sur l’infrastructure. KelpDAO utilise un DVN 1-sur-1, donc c’est un incident isolé ». Autrement dit, ils faisaient confiance à un seul réseau de validateurs, notre recommandation était un DVN multiple.
La communauté est en colère : « Votre infrastructure RPC a été piratée, vous ne pouvez pas simplement blâmer KelpDAO ». 47 % des OApp utilisent encore un DVN 1-sur-1. Risque de 4,5 milliards de dollars.
3. Problème structurel : architecture DVN
LayerZero parle de « sécurité modulaire » : les applications choisissent leurs propres DVN. Mais si les paramètres par défaut sont faibles, les projets confient sans le savoir à un seul validateur. C’est ce qui s’est passé avec KelpDAO. Les attaquants ont empoisonné les RPC et fait approuver de faux messages.
Stani Kulechov a averti : « Les exploits de ponts sont une menace existentielle pour la DeFi. Après Ronin, Poly Network, Nomad, c’est maintenant LayerZero qui est sous les projecteurs ».
Impact sur le marché • Token ZRO : après le hack, chute de 20 %, entre 1,47 $ et 2,28 $. Bien qu’il ait rebondi de 5,18 % en 3 jours, la tendance reste baissière. • Risque TVL : plus de 4,5 milliards de dollars en OApp, fonctionnant avec un DVN 1-sur-1. Si une attaque similaire se reproduit, le risque de contagion est élevé. • Crise de confiance : « Zero contagion » a été annoncé, mais la communauté n’est pas convaincue. La sécurité des ponts dans la DeFi est désormais la priorité numéro un.
Résumé : LayerZero affirme que « chaque application choisit sa propre sécurité », mais les paramètres par défaut mettent des milliards en danger. La révélation d’Across par le PDG est bien intentionnée, mais la posture « la responsabilité n’est pas la nôtre » après KelpDAO a suscité des réactions. La sécurité au niveau du protocole ne se résout pas simplement en ajoutant plus de validateurs. La régulation, les standards et la transparence à l’échelle de l’industrie sont indispensables.
#GateSquareMayTradingShare
#PartageDeTradingDeMaiGare
#LayerZeroCEOAdmitsProtocolFlaws
repost-content-media
  • Récompense
  • 5
  • Reposter
  • Partager
ybaser:
2026 GOGOGO 👊
Afficher plus
Les rails de stablecoin sont la véritable couche macro que les traders en crypto devraient surveiller
La plupart des gens regardent d'abord le BTC.
Mais l'actualité d'aujourd'hui nous rappelle que les rails de paiement sous-jacents à la crypto peuvent être tout aussi importants.
La décision du Brésil de restreindre le règlement en stablecoin et en crypto pour les paiements transfrontaliers n'est pas seulement une histoire de réglementation locale. C'est un rappel que les stablecoins deviennent une partie de la carte de liquidité mondiale.
Ma lecture :
• BTC est l'actif principal.
Voir l'original
  • Récompense
  • Commentaire
  • Reposter
  • Partager
#DeFiLossesTop600MInApril
Avril s'est avéré être l'un des mois les plus difficiles pour l'écosystème DeFi, avec des violations de sécurité entraînant des pertes confirmées dépassant 600 millions de dollars — le total mensuel le plus élevé depuis mars 2022.
Seul le DAO Kelp a subi environ 292 millions de dollars de pertes, tandis que le protocole Drift a été touché pour près de 280 millions de dollars. Au total, plus de 20 attaques ont ciblé divers protocoles, soulignant la fréquence alarmante et la sophistication de ces exploits.
La vague d'attaques s'est poursuivie en mai, avec Wasabi Protoc
DRIFT-4,49%
ARB3,6%
Voir l'original
post-image
  • Récompense
  • 5
  • Reposter
  • Partager
discovery:
Vers la Lune 🌕
Afficher plus
🚨 #rsETHAttackUpdate | Analyse complète de l'incident de sécurité récent dans la DeFi
L'espace DeFi vient de connaître une autre exploitation à fort impact — cette fois ciblant rsETH, un jeton de restaking liquide majeur dans l'écosystème EigenLayer.
Qu'est-ce que rsETH ?
rsETH est un jeton de restaking liquide par Kelp DAO qui permet aux utilisateurs de gagner des récompenses tout en conservant la liquidité. Il est soutenu par ETH et des LST comme stETH, ce qui en fait un acteur clé dans la narration du restaking.
Que s'est-il passé ?
Une exploitation sophistiquée a ciblé une vulnérab
ETH-0,95%
STETH-1,03%
Voir l'original
post-image
  • Récompense
  • 3
  • Reposter
  • Partager
HighAmbition:
merci pour la mise à jour
Afficher plus
#CryptoMarketSeesVolatility
Les marchés cryptographiques entrent dans une phase de volatilité accrue alors que les fluctuations de prix s'intensifient.
Les mouvements récents sur des actifs majeurs comme Bitcoin et Ethereum indiquent une incertitude croissante, avec des fluctuations rapides de prix dues à l'évolution du sentiment, aux signaux macroéconomiques et aux conditions de liquidité. La volatilité augmente souvent lors de phases de transition dans la structure du marché.
Pour les traders et les investisseurs, de telles conditions nécessitent une gestion des risques plus stricte et une
ETH-0,95%
Voir l'original
  • Récompense
  • Commentaire
  • Reposter
  • Partager
#rsETHAttackUpdate 🚨
⚠️ $292M L'exploitation DeFi révèle des risques critiques inter-chaînes
L'une des plus grandes attaques DeFi de 2026 a secoué l'écosystème.
Le protocole rsETH de KelpDAO a été exploité via une vulnérabilité d'une passerelle LayerZero — révélant de profondes failles structurelles dans la sécurité inter-chaînes.
🔍 Ce qui s'est passé :
• L'attaquant a créé 116 500 rsETH non garantis (18% d'offre)
• Exploitation d'un système de validation 1-sur-1 (point de défaillance unique)
• Utilisation de faux messages inter-chaînes pour débloquer des actifs réels
💥 Impact :
• Plus de 8
AAVE0,09%
ARB3,6%
ZRO3,09%
Voir l'original
post-image
  • Récompense
  • 1
  • Reposter
  • Partager
CryptoDiscovery:
2026 GOGOGO 👊
#Circle拒冻结Drift被盗USDC Voici un message percutant et tourné vers l'avenir que vous pouvez utiliser 👇
---
#Circle拒冻结Drift被盗USDC #StablecoinFuture #CryptoRisk
🚨 Réalité post-Drift — Les nouvelles règles de confiance dans les stablecoins (2026 et au-delà)
L’exploitation $280M Drift n’était pas qu’un simple piratage.
C’était un tournant — un moment où le marché a compris quelque chose de plus profond :
👉 Les stablecoins ne sont plus jugés uniquement par leur garantie… mais par leur rapidité de réaction en situation de stress.
---
1. ⚡ La nouvelle métrique de risque — « Latence de réponse »
Oubli
DRIFT-4,49%
USDC0,01%
Voir l'original
  • Récompense
  • Commentaire
  • Reposter
  • Partager
#DriftProtocolHacked
🔐 Drift Protocol piraté — Les préoccupations en matière de sécurité augmentent
Des rapports récents indiquent que Drift Protocol a été affecté par une faille de sécurité, soulevant de nouvelles inquiétudes dans l’écosystème de la finance décentralisée (DeFi). Des incidents comme celui-ci mettent en évidence les défis constants auxquels sont confrontés les protocoles pour maintenir une sécurité robuste tout en opérant dans un environnement ouvert et sans permission.
Les hacks et exploits dans la DeFi exploitent souvent des vulnérabilités dans les contrats intelligents, le
DRIFT-4,49%
Voir l'original
post-image
  • Récompense
  • 10
  • Reposter
  • Partager
CryptoEye:
LFG 🔥
Afficher plus
#DriftProtocolHacked #DriftProtocolHacked 🚨
L'une des Exploits DeFi les plus sophistiqués de 2026 — Ce qui s'est passé, pourquoi c'est important
Le 1er avril 2026, la plateforme décentralisée de dérivés Drift Protocol — construite sur la blockchain Solana — a subi une violation massive de sécurité qui a secoué l'écosystème DeFi.
Ce n'était pas un exploit ordinaire.
C'était une attaque de gouvernance hautement coordonnée, en plusieurs étapes, qui a entraîné une perte estimée à 280M de dollars, en faisant l'un des plus grands hacks DeFi de l'année et un moment critique d'apprentissage pour la s
DRIFT-4,49%
SOL3,68%
USDC0,01%
WBTC-0,36%
Voir l'original
post-image
  • Récompense
  • 16
  • Reposter
  • Partager
Miss_1903:
Merci pour l'information 🤗🌹❤️
Afficher plus
#DriftProtocolHacked
« Dans le Web3, la confiance est codée — mais lorsque ce code se brise, tout le système est mis à l’épreuve en temps réel. L’incident n’est pas seulement une violation, c’est un signal d’alarme pour la gestion des risques, la sécurité et la responsabilité dans la finance décentralisée. »
La récente exploitation impliquant Drift Protocol a une fois de plus mis en lumière la fragile équilibre entre innovation et sécurité au sein de l’écosystème DeFi. En tant qu’échange décentralisé haute performance construit sur une infrastructure rapide, Drift Protocol a attiré une liquid
DRIFT-4,49%
Voir l'original
post-image
post-image
post-image
  • Récompense
  • 19
  • Reposter
  • Partager
Yusfirah:
Acheter pour gagner 💰️
Afficher plus
Charger plus