Ce qu’il faut retenir :
- DeFi United dévoile un plan technique pour réparer l’exploit Kelp DAO qui a libéré 116 500 rsETH sans garantie le 18 avril.
- 107 000 rsETH compromis restent actifs sur Aave et Compound comme collatéral de prêts non-légitimes.
- La coalition affirme avoir sécurisé assez d’ETH pour re-collatéraliser entièrement rsETH et démanteler les positions frauduleuses.
116 500 tokens créés sans garantie paralysent les marchés DeFi
Le 18 avril, un attaquant a exploité une vulnérabilité dans le bridge de rsETH en forgeant un message légitime en apparence. Cette manipulation a trompé le système Ethereum, libérant 116 500 rsETH sans transfert réel de fonds, créant des tokens sans garantie pour une valeur estimée à 300 millions de dollars.
Les tokens compromis ne sont pas restés inactifs. Ils ont été dispersés dans plusieurs portefeuilles et déployés massivement sur les protocoles DeFi, notamment comme collatéral sur Aave et d’autres plateformes de prêt. Cette diffusion a transformé un exploit localisé en risque systémique pour l’ensemble des marchés de crédit décentralisés.
107 000 rsETH fictifs bloquent encore Aave et Compound
Selon le document de DeFi United, environ 107 000 rsETH des 116 500 tokens originaux restent piégés dans des positions actives sur Aave et Compound. Ces tokens servent de collatéral à des prêts qui n’auraient jamais dû exister, créant un cercle vicieux où les protocoles détiennent des garanties partiellement fictives.
Le problème est double : restaurer la garantie réelle de rsETH et démanteler méthodiquement les prêts créés avec ces tokens non-légitimes. Sans intervention coordonnée, l’effondrement chaotique de ces positions pourrait déclencher des liquidations en cascade sur l’ensemble de l’écosystème DeFi.
DeFi United promet une re-collatéralisation par étapes
La coalition affirme avoir déjà sécurisé suffisamment d’ETH pour re-collatéraliser intégralement rsETH. Le plan prévoit d’injecter cet ETH par phases successives, en le convertissant progressivement en rsETH et en le redéposant dans le système pour restaurer la parité complète.
Parallèlement, DeFi United veut intervenir directement sur les positions ouvertes par l’attaquant sur Aave plutôt que de laisser ces prêts s’effondrer naturellement. Cette approche chirurgicale vise à éviter les liquidations brutales qui pourraient contaminer d’autres protocoles et utilisateurs légitimes.
Cet article vous a plu ? Recevez les prochains par email
Rejoignez +40 000 abonnés. L'essentiel du marché crypto dans votre boîte mail, tous les 2 jours.