Seul un pays peut blanchir 290 millions aussi vite !
Les hackers de Corée du Nord ont piraté 2 serveurs, lancé une attaque DDoS, et profité d’un réglage faible du bridge de Kelp pour falsifier un message et voler les tokens. Rien n’a été cassé dans le code de Kelp, c’était juste un faux message !
👉 Situation actuelle :
- Ceux qui avaient du rsETH tout est bloqué. Contrats gelés depuis le 18 avril, impossible de vendre, prix tombé à presque 0. Risques de tout perdre si rien n’est remboursé
- Sur Aave 177 à 236 millions de dettes pourries. Même les pools sûrs ont vu des retraits massifs, le token AAVE a chuté de 20%
- 10 à 13 milliards perdus en 48h sur toute la DeFi. La confiance est touchée
La facture arrive !
#KelpDAO #AAVE
quoting🚨 Exploit de 300M$ sur Kelp DAO
nevent1q…a3z2
⚠️ Risque immédiat et élevé pour tous les prêteurs d’ETH sur AAVE V3
![]()
![]()
L’un des protocoles phares de liquid restaking sur Ethereum (émetteur du token rsETH), a été victime aujourd’hui 18 avril 2026 d’un exploit majeur estimé entre 280 et 300 millions de dollars
➡️ L’attaque a ciblé spécifiquement le bridge cross-chain basé sur LayerZero (OFT)
L’attaquant a exploité la fonction "lzReceive" du contrat EndpointV2 pour forcer le release illégitime de 116 500 rsETH vers un wallet sous son contrôle, sans aucune transaction valide. Le wallet avait été préparé quelques heures plus tôt via Tornado Cash pour masquer son origine !
👉 Dans les minutes qui ont suivi le drain, l’attaquant a immédiatement déposé une partie importante de ces rsETH volés comme collatéral sur AAVE V3
👉 Il a ensuite emprunté massivement des ETH réels fournis par les utilisateurs
🚨 Ce mouvement crée une bad debt potentiellement très importante sur AAVE les contrats Kelp étant désormais pausés par le multisig d’urgence, le rsETH est devenu illiquide et sa valeur réelle incertaine
⚠️ En cas de liquidation forcée ou de manque de liquidité, les prêteurs d’ETH risquent de ne pas récupérer l’intégralité de leurs fonds, même si la DAO AAVE et le Safety Module absorberont une partie des pertes
👉 Statut actuel :
- Contrats principaux de Kelp DAO gelés (pause activée à 18h21 UTC)
- Deux tentatives d’attaque supplémentaires ont échoué
- rsETH toujours tradable mais fortement impacté... AAVE a déjà réagi en baissant de plus de 10%
![]()
- Aucune donnée confirmée de remboursement ou de fork pour l’instant
⚠️ Retirez sans délai tous vos ETH des pools de prêt AAVE V3
Les positions sur d’autres actifs (USDC, wstETH, etc.) ne sont pas concernées à ce stade, mais vérifiez régulièrement votre dashboard
La situation est en évolution rapide suivez @KelpDAO, @AAVE et les analystes on-chain pour les mises à jour.
