
Des analystes de l’on-chain, Specter, indiquent que l’organisation de pirates nord-coréens TraderTraitor a commencé le 22 avril à mettre en œuvre des opérations de blanchiment des capitaux issus du vol de KelpDAO, seulement trois heures après le gel d’environ 30,766 ETH par le comité de sécurité d’Arbitrum. Les attaquants ont transféré les fonds via un pont THORChain vers le réseau Bitcoin, entraînant un volume de transactions quotidiennes dépassant de 10 fois la moyenne quotidienne sur 30 jours.
(Source : Arkham)
Les attaquants ont réparti les fonds restants en trois portefeuilles : le premier détenait environ 25 000 ETH (environ 57,6 millions de dollars), le deuxième détenait environ 25,7 mille ETH (environ 59,2 millions de dollars), et le troisième, après réception des fonds, a commencé immédiatement à blanchir ; à l’heure actuelle, il ne reste plus qu’environ 3 800 ETH (environ 8 millions de dollars).
Durant le processus de blanchiment, les fonds volés ont été mélangés avec les produits illicites des incidents impliquant BTC Turk (2025) et des pirates de Bybit (2025). Il s’agit d’un mode opératoire typique de l’organisation TraderTraitor : en intégrant des fonds provenant de plusieurs incidents, elle augmente la difficulté du suivi on-chain. Specter précise que, bien qu’elle ait identifié 356 adresses associées, certains portefeuilles intermédiaires n’ont pas été inclus dans les statistiques ; le nombre total d’adresses utilisées au cours du processus dépasse 400.
Selon l’analyse de Messari, la cause fondamentale de cette attaque réside dans la configuration 1:1 DVN de LayerZero EndpointV2, qui permet aux attaquants de falsifier des messages inter-chaînes. Après avoir compromis deux nœuds LayerZero DVN, l’attaquant a simulé la destruction de rsETH et a déclenché la libération non autorisée de 116,500 unités de rsETH.
Les effets en aval se sont rapidement propagés à l’ensemble de l’écosystème DeFi : les créances irrécouvrables d’Aave sont estimées entre 123,7 millions et 230,1 millions de dollars ; le TVL est passé d’environ 45,8 milliards de dollars à 35,7 milliards de dollars ; le TVL DeFi global a chuté de plus de 13 milliards de dollars en 48 heures ; le token AAVE a baissé d’environ 25 % ; le marché WETH a atteint un taux d’utilisation de 100 %, provoquant une sortie de capitaux de 6,2 milliards de dollars.
Les principales mesures de réponse incluent : le comité de sécurité d’Arbitrum a gelé environ 30,766 ETH ; Kelp a suspendu tous les contrats rsETH du réseau principal et de la couche L2 ; et LayerZero a interdit l’utilisation future de la configuration 1:1 DVN. Kelp envisage actuellement de mettre en place une mesure de compensation des pertes proportionnelles de 16 % pour les détenteurs de rsETH, mais Messari indique que cette démarche pourrait affecter la confiance des utilisateurs des protocoles touchés et la dynamique de reprise.
THORChain est un protocole de liquidité inter-chaînes sans autorisation, qui permet d’échanger des actifs entre différentes blockchains sans exiger de vérification KYC. Lors de l’incident de piratage Bybit, TraderTraitor avait également utilisé le même canal THORChain, ce qui montre qu’il s’agit désormais d’un schéma d’opérations fixe adopté par l’organisation de pirates nord-coréens après de vastes vols.
Le mélange de fonds est une méthode opérationnelle standard de blanchiment : après avoir fusionné les fonds volés provenant de plusieurs incidents, il devient plus difficile pour les personnes en charge du suivi d’identifier l’origine et l’attribution initiales de fonds spécifiques. Dans le processus de circulation des fonds volés de KelpDAO via THORChain, ces fonds ont déjà été mélangés avec les capitaux illicites provenant des événements de piratage de BTC Turk en 2025 et de Bybit, formant ainsi une chaîne de fonds encore plus difficile à démêler.
Si le plan de compensation est finalement confirmé, les détenteurs de rsETH supporteront environ 16 % des pertes selon la proportion de leur position, ce qui signifie que pour tout détenteur de 100 rsETH, la valeur nominale de l’actif sera réduite d’environ 16 %. Le mécanisme de compensation aide à atténuer une partie des pertes des utilisateurs touchés, mais il pourrait aussi affecter la vitesse de reprise de la confiance du marché envers rsETH et l’ensemble du protocole Kelp.
Articles similaires
Fluid émerge comme alternative DeFi après l’incident KelpDAO qui a drainé $10B depuis Aave
Une grande CEX enregistre 62,27 M$ d’entrées nettes en USDT au cours de la dernière heure
Portefeuille inconnu transfère $38M USDT vers une grande CEX
Le prix de XRP est proche de 1,45 $ alors que les entrées de FNB renforcent la pression
XRP s’étend à Solana tandis que wXRP stimule l’accès à la DeFi
Une grande CEX enregistre une entrée nette de $217M USDT sur 24 heures