DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS
HEBDOMADAIRE
RESTEZ AU SOMMET

Les meilleures analyses crypto directement dans votre boîte mail.

Solv Protocol abandonne LayerZero au profit Chainlink CCIP, deuxième abandon majeur après l'exploit de KelpDAO

ParHannah CollymoreHannah Collymore
3 minutes de lecture il y
Solv Protocol abandonne LayerZero au profit Chainlink CCIP, deuxième abandon majeur après l'exploit de KelpDAO
  • Solv Protocol transfère son portefeuille Bitcoin tokenisé de 700 millions de dollars de LayerZero à Chainlink CCIP suite à de récents problèmes de sécurité liés à la passerelle.
  • KelpDAO a également quitté LayerZero, l'accusant d'avoir permis la mise en place d'un système de pontage faible à l'origine de l'exploit d'une valeur de 292 millions de dollars.
  • LayerZero Labs a nié toute malversation, affirmant que Kelp avait manuellement rétrogradé la configuration de sécurité de son vérificateur.

 

Solv Protocol a annoncé la migration de l'intégralité de son portefeuille Bitcoin tokenisé de 700 millions de dollars de LayerZero vers le protocole d'interopérabilité inter-chaînes (CCIP) de Chainlink. Il s'agit du deuxième protocole majeur à quitter l'infrastructure de LayerZero après la controverse liée à son rôle dans l'exploitation de la faille KelpDAO, qui a coûté 292 millions de dollars.

La décision de Solv intervient deux jours seulement après que KelpDAO a annoncé sa propre migration hors de LayerZero, tout en accusant la plateforme d'avoir approuvé la configuration de pont à vérificateur unique qui a permis le piratage du 18 avril. 

Le fondateur de LayerZero, Bryan Pellegrino, a qualifié ces affirmations de « totalement fausses » ; cependant, cela n'a pas suffi à empêcher les défections de sa plateforme.

Les protocoles quittent LayerZero

KelpDAO a été la première à confirmer sa migration vers Chainlink CCIP le 5 mai, tout en publiant des captures d'écran Telegram montrant, selon elle, un membre de l'équipe LayerZero écrivant « Aucun problème non plus avec les paramètres par défaut » lors de discussions sur la configuration du pont de Kelp. 

Kelp a indiqué que ces échanges ont porté sur huit discussions étalées sur deux ans et demi, sans qu'aucun membre du personnel de LayerZero ne s'y soit opposé.

Pellegrino a répliquésur X que Kelp avait « déployé un réseau de vérification décentralisée (multiDVN) avant de revenir manuellement à une configuration 1/1 ». Une configuration DVN 1/1 signifie qu'une seule signature de vérification peut autoriser les transferts de jetons inter-chaînes, supprimant ainsi la redondance offerte par le multiDVN.

L'annonce de Solv ne faisait pas directement référence au différend KelpDAO, mais citait « des piratages inter-chaînes récents observés dans le secteur » et une « revue de sécurité complète et mise à jour de toutes les solutions d'interopérabilité inter-chaînes » comme base de sa décision de migration.

Ce que Solv est en train de déplacer

le protocole Solv gère plus de 611 millions de dollars de valeur totale bloquée sur BitcoinEthereumEthereum EthereumEthereumEthereumEthereum EthereumEthereumSelon DefiLlamaLe protocole abandonne la prise en charge du pont LayerZero pour SolvBTC et xSolvBTC sur Corn, Berachain, Rootstock et TAC afin d'adopter CCIP comme norme sur toutes les chaînes prises en charge.

« La sécurité est le fondement de tout ce que nous construisons chez Solv, et notre migration vers Chainlink CCIP renforce cet engagement au plus haut niveau », a déclaré Will Wang, directeur technique de Solv, dans le communiqué.

Johann Eid, directeur commercial de Chainlink Labs, a déclaré dans le même article que la migration de Solv « reflète un changement plus large au sein de l'industrie DeFi , les principaux protocoles adoptant Chainlink pour offrir le plus haut niveau de sécurité requis pour amener le prochain milliard d'utilisateurs sur la chaîne »

Pourquoi les protocoles quittent LayerZero 

L'attaque du 18 avril a drainé 116 500 rsETH du pont LayerZero de Kelp, ce qui représente environ 18 % des jetons redistribués liquides en circulation.

Au moment de l'exploitation, 47 % destracLayerZero OApp actifs utilisaient une configuration DVN 1-sur-1 ; cependant, la plateforme a depuis interdit cette configuration et encourage les migrations sur l'ensemble de sa base d'applications.

Les ripple de cette crise se sont étendues à Aave, dont la valeur totale bloquée (TVL) a chuté de plus de 13 milliards de dollars en quelques jours, avec une exposition aux créances douteuses estimée à 177 millions de dollars avant le début des efforts de recouvrement.

Les protocoles remplacent le pont de LayerZero par CCIP

L'architecture de CCIP exécute trois réseaux d'oracles distincts par voie, au lieu de trois nœuds au sein d'un seul réseau, selon Sergey Nazarov, le fondateur de Chainlink.

Il dispose également d'un réseau de gestion des risques distinct, développé par une autre équipe et utilisant un langage de programmation différent. Par conséquent, la compromission d'une seule voie de vérification ne suffit pas, car elle ne donne pas à un attaquant accès aux autres.

D’après un rapport précédent, CCIP n’a signalé aucundent entraînant une perte de valeur depuis son lancement.

LayerZero a versé 10 000 ETH au fonds de récupération DeFi United, destiné à indemniser intégralement les utilisateurs victimes de la faille de sécurité. Le Conseil de sécurité d'Arbitrum a gelé 30 766 ETH sur les portefeuilles de l'attaquant, mais le statut juridique de ces fonds est contesté suite à une demande de saisie déposée par des plaignants américains ayant obtenu des condamnations pour terrorisme contre la Corée du Nord. Aave a entrepris des démarches juridiques pour obtenir le déblocage des fonds.

L'accusation de KelpDAO ne fait pas qu'aggraver la situation concernant la crédibilité de LayerZero, et la situation vient de prendre une tournure encore plus négative puisque deux de ses intégrateurs les plus en vue sont partis rejoindre le même concurrent en l'espace d'une semaine. 

DefiLlama indiquent que LayerZero a généré 197 000 $ de frais au cours des 30 derniers jours, un chiffre qui pourrait encore diminuer avec le départ de certains protocoles. Son token se négocie actuellement à 1,48 $, soit une baisse de 1,6 % sur les dernières 24 heures.

Les plus grands experts en cryptomonnaies lisent déjà notre newsletter. Envie d'en faire partie ? Rejoignez-les!

FAQ

Pourquoi Solv Protocol quitte-t-il LayerZero ?

Solv a cité « les récents piratages inter-chaînes observés dans le secteur » et un examen de sécurité complet comme base pour la standardisation sur Chainlink CCIP, migrant l'intégralité de son portefeuille Bitcoin tokenisé de 700 millions de dollars hors des ponts LayerZero.

Quelle faille de sécurité de KelpDAO a déclenché ces migrations ?

Le 18 avril, des attaquants liés au groupe Lazarus de Corée du Nord ont dérobé 116 500 rsETH (292 millions de dollars) au pont LayerZero de Kelp en compromettant des nœuds RPC et en exploitant une configuration à vérificateur unique qui ne nécessitait qu'une seule signature falsifiée pour libérer des jetons.

En quoi l'architecture CCIP Chainlink diffère-t-elle de l'architecture de pont de LayerZero ?

CCIP exécute trois réseaux d'oracles distincts par voie, chacun confirmant un aspect différent d'une transaction, avec un réseau de gestion des risques distinct construit dans un langage de programmation différent, de sorte que la compromission d'une base de code ne s'étend pas aux autres.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustrondentdentdentdentdentdentdentdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

PLUS D'ACTUALITÉS
COURS ACCÉLÉRÉ CRYPTOMONNAIES
LES