
Curve Finance a annoncé sur la plateforme X le 19 avril que, en raison d’une attaque visant l’infrastructure LayerZero liée à rsETH, la fonctionnalité de pontage inter-chaînes LayerZero avait été suspendue à titre préventif, en attendant l’identification de la cause première de l’incident. D’après l’annonce de Curve Finance, le périmètre affecté couvre le pontage de CRV entre certaines chaînes via des ponts, ainsi que le pontage inter-chaînes rapide de crvUSD.
D’après l’annonce de Curve Finance sur la plateforme X, cette suspension couvre les fonctions suivantes :
Suspension du pontage inter-chaînes de CRV : pontage inter-chaînes de CRV depuis BNB Chain, Sonic, Avalanche, Fantom, Etherlink et Kava désactivé ; les autres chaînes continuent d’utiliser leurs ponts natifs, sans impact
Suspension du pontage inter-chaînes rapide de crvUSD : les ponts lents de niveau L2 peuvent toujours être utilisés normalement, la fonction de pontage rapide est suspendue
Curve indique que les mesures ci-dessus sont des opérations préventives, et que la décision de rétablir les fonctions concernées sera prise après un nouvel éclaircissement sur la cause de l’incident de sécurité visant l’infrastructure LayerZero.
D’après les commentaires publiés par le fondateur de Curve Finance, Michael Egorov, au sujet de cet événement, il a déclaré : « Je souhaite qu’Aave résolve ce problème. Le Kelp DAO a subi une perte d’environ 292 millions de dollars suite à une attaque, ce qui a entraîné l’apparition de créances douteuses chez Aave. C’est exactement le risque que fait naître le modèle de “prêt non isolé” couramment utilisé. Ce type de modèle a historiquement bien performé en matière de scalabilité, mais les risques sont aussi plus élevés. »
Egorov a mentionné dans ses commentaires deux architectures de prêt alternatives : d’une part un mode totalement isolé, similaire à celui des marchés de Curve Finance, et d’autre part un mode hybride plus complexe. Il a également indiqué que le modèle central-radial (hub-and-spoke) d’Aave v4 « est peut-être un pas vers une demi-isolation et un sens plus sûr », et a précisé que le marché n’a pas encore évalué de manière suffisamment approfondie les avantages de ces solutions.
D’après la déclaration du Kelp DAO sur la plateforme X, le 18 avril 2026 (samedi), le connecteur de pont basé sur LayerZero du Kelp DAO a été attaqué. L’attaquant a utilisé les actifs concernés pour effectuer des prêts sur la plateforme Aave, ce qui a fait exploser le taux d’utilisation du pool de prêt principal, et a entraîné des difficultés de retrait pour les utilisateurs. Le Kelp DAO a déjà suspendu les contrats rsETH sur le réseau principal Ethereum et sur plusieurs réseaux d’extension de couche 2. Le cofondateur pseudonymisé de DefiLlama, 0xngmi, a rapporté sur la plateforme X qu’au 1er matin du dimanche, Aave avait effectué des retraits nets allant jusqu’à 6,2 milliards de dollars ; le responsable des stratégies pseudonymisé de Spark, monetsupply.eth, a indiqué que l’événement présentait des « effets secondaires négatifs ».
D’après l’annonce de Curve Finance du 19 avril 2026 sur la plateforme X, le périmètre suspendu inclut le pontage inter-chaînes de CRV depuis BNB Chain, Sonic, Avalanche, Fantom, Etherlink et Kava, ainsi que le pontage inter-chaînes rapide de crvUSD ; pour les autres chaînes, les ponts natifs et les ponts lents de niveau L2 peuvent toujours être utilisés normalement.
D’après l’annonce de Curve Finance, cette suspension est une mesure préventive, car l’infrastructure LayerZero liée à rsETH a été attaquée. Curve indique qu’elle décidera du calendrier de rétablissement après avoir clarifié la cause première de l’incident ; aucun calendrier précis n’a pour l’instant été publié.
D’après les commentaires publics de Michael Egorov, il a indiqué que l’attaque du Kelp DAO a entraîné une perte d’environ 292 millions de dollars et a touché Aave, la cause première résidant dans les « risques inhérents au modèle de prêt non isolé » ; il a mentionné le modèle totalement isolé et l’architecture hybride comme solutions de remplacement, et a indiqué que l’architecture centralisée-radiale d’Aave v4 pourrait être l’une des directions permettant d’améliorer la sécurité.
Articles similaires
Le DAPP de grappe d’appareils BHT passe en production à l’échelle mondiale, l’avancée de la couche d’application de l’écosystème MOVA
La plateforme Ripple Custody est désormais en ligne avec de grandes banques en Europe, en Asie et au Moyen-Orient
Aave, Kelp, LayerZero Seek $71M Libération de l’ETH gelé depuis l’optimisme décentralisé (DAO) d’Arbitrum
La startup japonaise de paiement par réseau de foudre UseBitcoin annonce que son chiffre d’affaires a atteint 100 millions de yens japonais
JPMorgan : La tokenisation transformera l’industrie des fonds, mais de « bonnes raisons d’usage » restent encore loin