Pourquoi le marché Ethereum a-t-il cessé ses activités sur Aave ? L’impact de l’exploitation de la faille Kelp DAO

Pourquoi le marché Ethereum a-t-il cessé ses activités sur Aave ? L’impact de l’exploitation de la faille Kelp DAO

Le marché de l'ETH sur Aave a été affecté suite au vol de 292 millions de rsETH sur Kelp DAO.

L'écosystème de la finance décentralisée est confronté à un test crucial suite à la faille de sécurité subie par Varech DAOUn exploit sur leur pont Cross-chaîne a permis le drainage d'environ 292 millions de dollars d'actifs rsETHgénérant un effet de contagion immédiat. Le cas le plus visible est celui d'Aave, où le pool Ethereum a atteint un taux d'utilisation de 100 %. 

Il est essentiel de préciser que cet incident n'est pas dû à une faille dans le code d'Aave ; les contrats du protocole n'ont subi aucune exploitation. Toutefois, l'indisponibilité actuelle du protocole résulte d'une réaction en chaîne : un élément externe a été compromis, ce qui a contraint le projet à activer ses mécanismes de défense afin de protéger les utilisateurs.

Échangez des cryptomonnaies en toute sécurité sur Bit2Me

L'exploit dans Kelp DAO

Pour comprendre la situation à laquelle Aave est confrontée, il est nécessaire d'examiner l'infrastructure de Kelp DAO. Le 18 avril, une faille dans la sécurité des clés privées a permis à un attaquant de manipuler le pont reliant différents réseaux. 

Selon les rapports techniques des analystes de D2 Finance, l'opérateur a réalisé Émettre des jetons rsETH sans garantie réelle sur la chaîne source. Maîtrisant ces actifs, l'attaquant a ciblé Aave afin de les utiliser comme garantie et d'en extraire des liquidités légitimes.

La réaction d'Aave a été déterminante pour limiter les dégâts. L'équipe officielle a confirmé que les marchés rsETH sur Aave V3 et Aave V4 ont été… congelé immédiatement. Cette mesure empêche tout nouveau dépôt et toute tentative d'emprunt utilisant rsETH comme garantie, le temps d'évaluer l'ampleur de l'attaque. Selon les données de Lookonchain, la manœuvre de l'attaquant consistait à déposer des rsETH compromis pour retirer de l'Ethereum, laissant ainsi le protocole avec un passif de prêts désormais sans garantie solide.

Créez votre compte et accédez aux cryptomonnaies dès aujourd'hui

Aave se heurte au mur de l'utilisation de 100 % d'ETH.

Lorsque le taux d'utilisation d'Ethereum sur Aave atteint 100 %, aucun ETH n'est disponible pour les retraits ou les nouveaux prêts. Ce gel opérationnel est survenu suite à la découverte de la faille de sécurité de Kelp DAO, les principaux fournisseurs de liquidités ayant retiré leurs fonds afin de limiter les risques. 

Portefeuilles liés à Justin SunPar exemple, 65 584 ETH ont été retirés, soit l’équivalent d’environ 154 millions de dollars. Cet exode massif a vidé le pool en quelques minutes, une réaction logique sur des marchés où la liquidité est primordiale.

L'équipe Aave examine actuellement tous les prêts rsETH effectués immédiatement après l'exploitation de la faille. L'objectif est d'identifier le montant des créances irrécouvrables générées. Si le protocole accumule des déficits suite à cet incident, la direction a déjà pris des mesures. libérer qui explorera diverses pistes pour compenser tout manque de fonds. 

Dans l'écosystème DeFi, cette transparence vise à rassurer les déposants d'ETH qui ne peuvent actuellement pas retirer leurs actifs. Le système est conçu de telle sorte qu'une fois pleinement utilisé, les taux d'intérêt augmentent fortement, incitant ainsi les emprunteurs à rembourser leurs prêts et à libérer les liquidités nécessaires pour normaliser les retraits.

Explorez le potentiel des cryptomonnaies ici

Le risque systémique lié à la reprise des actifs

La récente faille de sécurité liée au protocole Kelp DAO a mis en lumière la fragilité qui entoure encore ce système. jetons de restaking liquides Au sein de l'écosystème DeFi, bien qu'Aave ne présente aucune vulnérabilité dans son système de prêt, cet incident révèle comment les risques peuvent se propager lorsque différents protocoles sont interconnectés.

Lorsqu'un pont externe tombe en panne, la ressource qui y transite hérite de ce problème. Si cette même ressource est utilisée comme garantie dans un autre protocole, l'effet est amplifié et compromet davantage de participants. Les spécialistes en sécurité associés à LayerZero Core ont réaffirmé que les solutions Cross-chaîne Ils demeurent l'un des points les plus sensibles de l'infrastructure crypto actuelle.

Aave a toutefois clairement indiqué que sa priorité est la solvabilité du système. En gelant les marchés du rsETH, l'entreprise a interrompu la circulation de cet actif endommagé, préservant ainsi les autres réserves de liquidités. 

La communauté de gouvernance suit de près la situation afin de décider d'activer ou non des modules de sécurité pour pallier cette insuffisance. Cet événement nous rappelle une évidence : dans l'écosystème DeFi, la robustesse d'une plateforme de prêt repose entièrement sur la sécurité des actifs qu'elle choisit d'intégrer à ses coffres.