
Un outil d'IA open source avait alerté de la vulnérabilité de 292 millions de dollars de Kelp DAO il y a 12 jours
BroadChain a appris que le 20 avril à 12:16, selon TechFlow, le 18 avril, Kelp DAO a été victime d'un vol de 292 millions de dollars dû à une vulnérabilité de configuration du pont cross-chain LayerZero, devenant ainsi le plus grand incident de sécurité DeFi à ce jour en 2026. La racine de la vulnérabilité réside dans le fait que son pont OFT utilisait une configuration de nœud de validation DVN 1-sur-1, permettant à un attaquant de falsifier des messages cross-chain en compromettant un seul nœud, et de créer de manière frauduleuse 116 500 rsETH sur le réseau principal Ethereum. Dès le 6 avril, un rapport d'audit d'IA open source avait clairement signalé ce risque, indiquant que sa configuration DVN était opaque, présentait un point de défaillance unique, et que le mode d'attaque était similaire à ceux de Ronin et Harmony.