
Tech • IA • Crypto
A flaw in the Kelp DAO protocol, an Ether restaking system, triggered a shockwave in the DeFi ecosystem, causing panic and withdrawal freezes on the Aave platform.
Origin of the problem: fraudulent creation of RS Ether tokens
Kelp DAO, which allows staking Ether (ETH) while maintaining liquidity through a derivative token called RS Ether, was compromised by a hacker exploiting a vulnerability. The attacker illegally created 116,500 RS Ether, worth about $300 million, undermining the 1:1 parity between staked ETH and RS Ether. This overissuance was made possible by a vulnerability linked to Layer Zero, which manages interoperability between blockchains.
Consequences on the Aave platform: under-collateralization and toxic debt
The fake RS Ether tokens were deposited on Aave to borrow real ETH and stablecoins, generating unsecured debt estimated between $170 and $240 million. Despite over $6 billion in Aave’s “volts” (loan compartments), this under-collateralized debt creates a financial imbalance questioning loan coverage.
Market reactions and panic
Doubts about Kelp DAO’s solvency triggered severe panic, pushing users to massively withdraw their funds, especially in RS Ether and stablecoins. Several Aave “volts” became blocked, with borrowers under pressure, some paying up to 15-16% interest on loans, worsening system congestion. The Kelp token temporarily dropped to one-third of its theoretical value, reflecting lost confidence.
Protection mechanisms: Aave’s insurance and safety module
Aave holds an insurance fund, “umbrella” and “safety module,” totaling about $600 million in liquidity and AAVE tokens, designed to absorb financial shocks. Early analyses indicate this fund might cover the fraudulent debt without systemic failure, although its use could depress AAVE token prices.
Origin and shared responsibilities still debated
The attack is attributed to the North Korean group Lazarus, exploiting a flaw in corrupt Layer Zero nodes. Kelp DAO’s specific configuration, though authorized, is also criticized. Responsibility is shared, complicating official communication.
Current situation and uncertain future
Despite no total default, tension remains high. Large stablecoin loans in some “volts” are hard to settle, as borrowers hold positions hoping to offset losses on ETH. Aave’s algorithmic model requires borrowers to repay to unlock withdrawals, but trust has been shaken.
Impact on DeFi market and user behavior
This case shows how a technical vulnerability, even limited to one protocol, can destabilize an entire ecosystem. Users, worried despite protections, flee Aave, potentially benefiting competitors like Morpho. Fear and panic accelerate liquidity withdrawals, sometimes at the expense of rational analysis.
Fragile governance context at Aave
Aave faces an internal political crisis with key member departures and strategic disagreements. These tensions affected AAVE token value before the hack, increasing investor nervousness.
Risk of “slashing” for insurers
Funds in insurance modules risk a “write-down” to cover fraudulent debt, causing partial losses for AAVE token holders. Though necessary, this mechanism could trigger further turmoil.
In summary
The RS Ether fraud on Kelp DAO caused an estimated 2% to 7% loss on affected positions, a contained but notable loss amid volatility. Aave, despite the robustness of its insurance, endures a major confidence crisis, amplified by internal turmoil and unclear communication. The situation remains under watch, with stakes tied to repayments, insurance fund management, and regulatory developments.
This new incident shows that even in decentralized finance, technology and governance must advance to ensure stability. The market remains cautious, aware that a protocol’s resilience is tested in adversity.
globalement, qu'est-ce qui s'est passé ? Et dans les 24 dernières heures, pourquoi est-ce que le marché se fait peur ? Je vais essayer de vous expliquer le plus simplement possible et le fait que je vais vulgariser va très probablement enlever un petit peu de précision mais ça vous permet de comprendre exactement ce qui se passe. Kelp DAO est un protocole de restaking. En gros, pour faire simple, vous venez, vous déposez un Ether dans le protocole et le protocole vous donne un RS Etther. en gros une autre version de l'her créée minté par ce protocole. Il a une seule différence c'est que du coup normalement quand vous allez staker votre éther quand vous allez bloquer votre éther pour générer du rendement il va être bloqué c'est-à-dire qu'il est illiquide. Vous allez certes gagner 2 ou 3 % d'intérêt par an en éther. Donc si vous en avez un au début de l'année, vous en aurez 1,03 à la fin de l'année. Mais si vous voulez le récupérer, vous allez devoir le staker, c'est-à-dire lancer un processus qui peut prendre quelques heures, parfois quelques jours ou quelques semaines si tout le monde retire en même temps et donc vous ne pouvez pas vendre tout de suite. Donc il y a des protocoles de staking liquid qui vous disent "Regarde, tu me déposes un éther, moi je le stake, je génère des rendements donc je te les donne, mais en échange, je te donne un autre token qui vaut à peu près la même valeur. généralement un tout petit peu moins parce que finalement c'est un éther mais qui lui n'est pas bloqué. Donc il est généralement 5 ou 10 dollars moins cher que l'éther mais c'est du pareil au même puisque'qu'à tout moment vous pouvez prendre cet éther liquide, le ramener dans le protocole pour débloquer l'é terre que vous avez mis à la base. Mais cette fois-ci vous devez attendre et profiter de ce petit délai. Ce qui s'est passé hier, c'est qu'il y a eu un bug. Le bug viendrait d'un protocole qui s'appelle Layer Z0 et qui permet, entre guillemets, de faire passer des cryptonnaies d'une blockchain à une autre, c'est-à-dire d'un réseau à un autre réseau. Dans ce bug, une personne, le hacker, on n' pas encore de détails sur qui c'est exactement, a réussi à minter, c'est-à-dire à créer 116500 RS éther, donc les étheres qui sont liquides. Et donc là, déjà vous comprenez le problème. Normalement, s'il y a 1000 Etheres dans le protocole, le protocole a créé 1000 RS Ether. Bah, si tu commences à créer plus d'her de RSTER, ben à un moment il y a pas le 1 pour un. C'est exactement comme si je vous dis, j'allais faire la blague de des accords de de de Breton Wood en disant bah les mecs ont quand même émis du dollar à la base parce qu'ils avaient l'équivalent en or dans les coffres en banque. Et un jour, ils ont dit "Ben en fait, on peut créer du dollar même si on n pas l'or. C'est très bien, c'est mieux comme ça. Allez, on en parle plus. On faites-nous confiance, on peut imprimer autant qu'on veut. Ben, c'est un peu ce qui se passe là. Ce qui s'est passé, c'est que du coup bah ils ont créé 116000 etther en plus, donc 300 millions de dollars, alors qu'en réalité ils ne sont pas en compensation. Du coup, pour faire simple, d'un côté, tu as 1,1 milliards de dollars des terres qui sont dans le contrat en garantie et de l'autre côté, tu as 1,3 ou 4 milliards de dollars de RS. Vous l'avez compris, un RS n'a plus le prix d'un Ether parce que il est souscollatéralisé. C'est ça le terme. Du coup, les mecs qui ont créé ces faux RSEr, ce qu'ils ont fait, c'est qu'ils les ont pris à la minute où ils ont créé ces faux tokens, ils les ont déposé sur AAV, une plateforme de prêt et d'emprunt. Ils ont déposé ces 300 millions de dollars et ils ont tout de suite emprunté des vrais ETER, des vrais USDC, de la vraie liquidité. C'est un petit peu comme si vous aviez une banque que quand je vous déposais 1 € j'avais le droit d'emprunter 95 centimes que j'ai déposé un truc bidon mais que j'ai réussi à vous faire croire pendant 5 minutes que ce truc bidon il valait 300 millions. Donc vous vous m'avez prêté 280 millions de dollars. Sauf que je vais jamais venir vous rembourser pour récupérer la bouse que je vous ai déposé en caution. On a donc un protocole qui est automatique, qui est un algorithme décentralisé qui a prêté à des gens qui ne viendront jamais rembourser en pensant qu'il avait une réserve, une caution sous le coude alors qu'en fait la caution, elle est bidon. Maintenant, si on prend du recul et qu'on regarde dans cette poule, il y a 6,1 milliards de dollars et il y a techniquement 300 millions de dettes pourries. La réalité, c'est que dans ces 300 millions de token, ils valent pas zéro ces 300 millions. C'est-à-dire qu'ils ont pas totalement tué le protocole Kelp. Il y a quand même des vrais étheres en caution, pas assez, c'est sous-collatéralisé. Donc pour 1 milliard d'étheres, il y a 1,3 milliards de jetons. Il y a un vrai problème de 30 %. Mais on va dire que dans le protocole AAV, il y a un trou de potentiellement maximum 300 millions, mais que dans ces 300 millions, il y a à peu près 200 millions de vraies réserves. Donc de ce qu'on peut en voir et à première vue, le problème ne concerne un que le volt Etther, donc les gens qui ont prêté de l' terre pour emprunter de l' terre ou des substituts des terres staké. Petit 2, il y aurait 100 millions de dollars en moins, entre 100 à 300 millions maximum en moins dans ce Volt où il y a 6 milliards. Donc entre 2 % pour les les estimations les plus optimistes et 6 ou 7 % pour les plus pessimistes. Ce qui veut donc dire que dans le risque max, si les gens devaient assumer la perte, si vous avez prêté des étheres, il y a des chances que vous perdiez entre 2 à 7 % de ce que vous avez prêté. Sauf que le protocole AAV a ce qu'on appelle un umbrella, une espèce d'assurance avec de la liquidité au cas où il y ait ce genre de problème. La la protection d'AV prévoit de pouvoir saisir une partie de la liquidité de cette assurance s'il y a besoin de couvrir un pépin. En l'occurrence et de ce que j'ai pu voir, il y a plus dans l'assurance que la taille du problème. Donc même si on est pessimiste, normalement l'assurance est censée couvrir. Mais alors vous allez me dire si tout se passe si bien que ça et et si on est certain que tout va bien, pourquoi est-ce que d'autres volts, c'est-à-dire des gens qui ont prêté des stable coin, des USDC, des USDT sont quand même bloqués ? Ben parce qu'en fait tout le monde panique, tout le monde panique, tout le monde se dit A à est dans le mal. Et d'ailleurs ça se voit ici hein, si vous regardez là tout ce qui s'est passé, tout protocoles, il y a eu l'annonce du problème. Donc j'ai tweeté le plus tôt possible hier pour essayer de le dire. D'ailleurs, en gros, le truc c'est que on savait qu'ils allaient finir par free les Volts. Donc moi, à la minute où Louis me l'a remonté, j'ai tout de suite tweeté "Si vous avez des étheres et que vous en avez prêté sur AV, retirez-les le plus vite possible. Ils viennent de se faire taper de l'argent et ça risque de freeer. Et vu le la portée que ça a eu, je je pense que vous avez enfin en fait je sais que vous avez été nombreux parce que j'ai reçu des messages à droite à gauche et ça a été beaucoup plus compliqué de retirer dans les heures qui sont venues jusqu'à ce qu'ils aient fini par freezer. Je sais pas si certains d'entre vous ont vu mon tweet hier et ont couru sur leur ordinateur pour pour retirer, mais autant vous dire que ça a fait un petit mouvement de panique. Et en vrai, tant mieux parce qu'à la au moment où j'ai tweeté pendant presque 1 heure, vous pouviez retirer tranquillement votre argent. Évidemment layer zé qui semblerait avoir eu une faille et être à l'origine du pépin parce que eux aussi ils ont peut-être une assurance et eux aussi ils vont peut-être permettre le remboursement parce qu'apparemment en vrai j'en ai pas encore la certitude à l'heure où je vous parle. On sait pas si le problème vient de Kelp dans le système de mint qui a permis de créer les tokens sans la caution en face ou si ça vient vraiment de l'ayer zé et ça on va vite le voir. Évidemment la plateforme AV a pris un coup. C'était la plateforme sur lequelle il y avait le plus de prêt et d'emprunt devant Morpo. Est-ce que ça va changer peut-être après ? Vous savez, il y a un truc qui est complètement stupide mais qui est très humain. Les gens veulent du Bitcoin quand il est à 120000 dollars. Quand Bitcoin se casse la gueule et est à 60000, plus personne veut en entendre parler. alors que c'est là qu'il est pas cher. Les gens prêtent leur argent sur une plateforme parce qu'elle a jamais eu aucun problème. Si elle a un pépin, qu'elle arrive à rembourser les gens, qu'elle a réussi à garantir la liquidité, qu'elle s'en sort vivante, et bien les gens vont quand même aller sur une autre plateforme parce qu'ils ont déjà eu trop peur, ils ont déjà eu une mauvaise expérience. Alors qu'au contraire, un protocole qui a eu un problème, c'est un protocole qui est résilient, qui a corrigé son problème et qui a mathématiquement moins de chance d'en avoir demain. Et donc quoi qu'il arrive, le feud, la panique, la peur fera fera paniquer les gens et et ça fera naturellement perdre de la liquidité sur AAV. affaire à suivre mais je pense que on va le voir les volumes vont augmenter sur Morpho Mor a eu son lot de pépin, pas eux he c'est des curateurs mais dans les semaines à venir et AV risque de se prendre une claque naturellement là on voit le le cours du token Kelp normalement c'est censé être un pour un c'est-à-dire un RS Ether é= un éther là on se rend compte que c'est pas le cas mais on se rend quand même compte que il y a une partie de la liquidité qui est là le RS Ether ne vaut pas zéro c'est ça que je veux dire et c'est d'ailleurs intéressant à calculer parce que il y a la valeur de l' ter avec les intérêts Là, là, il y en a qui pourraient me dire "Oui, mais pourquoi il va aller 2006 alors que l'autre c'était 2003 ?" Parce que ça va faire de ou 3 ans que le token accumule 3 % d'intérêt par an. Donc, en réalité là, le token devrait valoir quelque chose comme 2600 dollars normalement avec un éther, un vrai éther à 2300 et là, il est à 2063. Les 4500 de différence, c'est probablement c'est à peu près ça, c'est à peu près 30 % et si vous regardez, il y a 300 millions qui ont été hackés et la valeur totale, c'est 1,3 milliard. Donc c'est plutôt cohérent. On va le voir rebondir dans ces ea là. Modulo la peur des gens parce que bah hier il est descendu à 100 hein. C'est-à-dire que il y a quelqu'un qui a hacké 25 % de la liquidité du protocole et les gens se sont dit "OK, il vaut deux fois moins cher." Dans la panique absolue, tu préfères récupérer quelques billes plutôt que de ne rien récupérer du tout. Et en parallèle, on a évidemment le token AAV qui lui se prend une claque. He il était à 100 presque 110 dollars début de semaine, il est à 91 à l'heure où je parle. On voit quand même qu'il y a une petite hausse parce que globalement les gens qui prennent le temps d'analyser semblent se dire qu'il y a pas de risque. Même si je vous le rappelle, le plus important c'est pas de savoir si la maison brûle ou pas. Le plus important c'est de savoir si tu auras le temps de te lever et de sortir de la maison si elle brûle. Là en l'occurrence normalement il y a pas de risque. Normalement c'est une fausse alerte. Il y a pas d'incendie mais tout le monde est est attaché du coup sur le canapé et personne ne peut se lever. Donc évidemment la la panique et les les cris qui vont dans tous les sens peuvent créer des vrais mouvements et naturellement des vraies opportunités. Quoi qu'il en soit, les gens ont peur. Quand les gens ont peur, ils veulent retirer leur argent de la plateforme. Et c'est ce qui se passe avec ce que je vous ai expliqué tout à l'heure, que ce soit sur de l'USDT qui n'a rien à voir, hein, ces 2 volts, deux contrats qui sont totalement différents, c'est Kelp qui a eu un pépin à travers layer Zé, ça ne vient pas d'AV. Et pourtant, un token qui n'a rien à voir et le protocole qui n'a pas de problème directement se retrouve bloqué. Pourquoi ? parce que naturellement vous l'avez compris, c'est un algorithme et quand il y a 3 milliards d'emprunt et 3 milliards de prêt et bien il faut que les gens viennent rembourser leur emprunt pour permettre aux gens qui ont prêté de retirer leurs prêt également. C'est mécanique, c'est mathématiqu et donc naturellement ben là il se passe quatre choses. Un, les prêteurs ne peuvent plus retirer leur emprunt. Si vous avez déposé de l'argent là-bas, vous ne pouvez pas la retirer. De vous êtes super bien payé parce que il y a autant de prêteurs que d'emprunteurs. C'est rare que les ratios soient aussi chargés. Normalement, il y a un peu moins d'emprunteurs et du coup, vous avez un taux d'intérêt qui est correct. Là, vous prenez plus d'un % par mois d'intérêt si vous avez déposé de l'USDT ou de l'USDC. Les emprunteurs par contre eux, il y a des gens qui empruntent à 2 ou 3 % ben ils sont en train de payer 15 % d'intérêt. Donc eux, ils sont incités à venir rembourser et en remboursant, ils vont libérer de la place pour ceux qui ont prêté, qui paniquent et qui veulent retirer. Au total, par contre, ça fait quand même beaucoup, hein. Vous regardez tous les tous les volts qui sont à l'équilibre, ce sont des volts qui sont bloqués. Là, on a 3 milliards de dollars d'USDC. Celui-là, il est pas bloqué. 3 2,4 sur l'USDC. USDT 3 milliards. 2,4 sur USDC. Et là, bah vous en avez quelques-uns aussi. Celui-là, il est encore liquide mais léger. Presque. Il y a 7 millions. Si vous avez du dail, vous pouvez retirer par exemple leur coin. Vous pouvez aussi. Ah là l'arbitrage euh tu changes de l'euro en si tu es sûr qu'il y a pas de pépin, tu changes de l'euro euh en en en dollar et tu vas chercher ton rendement quoi. Et quand on regarde surtout, on voit que bel et bien qu'il y a ce VT 6,09 milliards donc 6 milliards 90 millions. Et évidemment le voltement bloqué en attendant que AAV communique et explique comment est-ce qu'ils vont rembourser. Pour ceux qui s'intéressent, l'Ubrella et le safety module, vous pouvez lire tout le détail ici. Là, vous voyez évidemment, c'est super. euh rémunérateur parce qu'autant vous dire que les gens qui ont mis de l'argent dans l'ombrella et dans le safety module, on va prendre une partie de leur argent hein, c'est l'assurance d'AV. Là, vous pouvez regarder, vous avez presque 300 millions de dollars ici, donc plus que de quoi couvrir le problème. Et ensuite, dans le safety module, il y a également 287 millions de dollars de token AAV. Autant vous dire que si jamais ils utilisent ça et qu'ils le vendent pour assurer, ça va faire mal au jeton. Mais dans l'ensemble, c'est la plateforme la plus robuste. Est-ce que la façon dont j'ai détaillé le pépin vous a permis de comprendre un peu plus ? S'il y a des rebondissement effrayant, je vous en ferai part sur Twitter. Mais pour l'instant, les gens sont bloqués mais il y a pas de raison directe en tout cas, sauf si vous avez tout mis sur kelp. En traduction, si vous êtes sur l'astéroïde directement, normalement ça va le faire. Tu sais si les dépôts sur Ombrella et USDC vont subir du slashing ? Techniquement oui. Tu vois, c'est comme si tu mets de l'argent dans une assurance, tu es bien payé, mais s'il y a un pépin, on prend ton argent. Là, il y a un pépin. Donc techniquement, oui. Maintenant, et je je veux pas l'affirmer parce que tu as pas encore la fin de l'histoire, tu as pas toute la visibilité, il y a pas de communication officielle sur des ratios et si eux ne parlent pas, c'est qu'ils ont un doute. Donc c'est pas moi qui vais te donner l'issue de l'histoire. De ce que je vois, tu as 25 % sur Kelp. Kelp, c'est 4 à 7 % du problème. En vrai, tu vas avoir 2 à 4 % de perte max, je pense, sur le Volt. Et donc, même si tu tank, on parle de 100 millions. Donc, en réalité, ce sera peut-être aller un 5e ou 1/6e de l'assurance s'ils utilisent l'assurance. Ça fait mal, très mal, mais entre guillemets, c'est pas un game over quoi. J'en sais rien, je parle sans savoir. Mais ils sont pas à la matmut. C'est ça que je veux dire. Moi ce que je vois de l'autre côté c'est que la finance traditionnelle va dire bah vous voyez les stable coin c'est pas fiable et si et là et si et là et là et là déjà que tu es dans la crypto c'est complicado maintenant c'est quand même la plus grosse plateforme qui avait jamais eu de pépin qui avait en ce moment des problèmes de gouvernance he il y a eu une grosse grosse histoire sur l'équipe de direction en place et d'autres en fait c'était une vraie DAO c'est-à-dire que c'est une organisation qui est décentralisée. Il y a des budgets qui sont distribués à différents services suppliers. En l'occurrence, il y a une vraie vraie vraie euh il y a des vraies vraies disparités de de d'opinion en ce moment. Et on le voit hein, Mark Zeller, Stanny, euh il y a des services providers qui ont quitté le bateau. Il y avait des gros sujets. C'est pour ça que le token AAV, il s'est déjà pris une claque en fait si vous voulez. Il y a depuis quelques semaines des vrais vrais vrais c'était déjà dans ces e là en fait si vous voulez hein. Il y a déjà de de de vrais de vraies discussions et c'est ce qui fait que le token était passé de 120 à presque 80 90. il était remonté à 120 récemment pour se reprendre une claque. Donc globalement après des sujets plutôt politiques, là c'est des sujets plutôt techniques. On se demande ce qui va se passer. Et comme le token est un token qui peut être utilisé directement en cas de pépin, c'est très simple. Ils ont une assurance avec du token pour le vendre. S'ils le vend, ils font baisser son prix. Donc autant vous dire que s'ils en vendent 300 millions de dollars, ça va lui mettre une claque. Elle sera peut-être momentanée. Pour certains, ceux qui ont plus de recul, ça prouvera la résilience du modèle. Mais pour d'autres, "Oh, j'avais de l'argent là-bas, j'ai perdu, je reviendrai plus jamais." C'est comme ça l'être humain fonctionne ainsi. Les amis, petit rajout. On est le 20 avril quand je tourne ce petit passage vidéo pour rajouter quelques nouveautés dans l'affaire AAV et le le hack de Kelp. Premièrement, le HAC viendrait du groupe Lazarus. En tout cas, c'est les investigations pointent du coup vers ce groupe de Corée du Nord à cœur relativement connu puisqu'ils ont déjà fait différentes opérations dans le monde de la crypto. Layer Z0 a pris la parole pour préciser que ça vient bel et bien de nœud du réseau Layer Z0 qui ont été corrompus mais il précise quand même que ça viendrait d'une configuration spécifique utilisée par Kelp qui n'était pas recommandée. En attendant, elle était quand même autorisée. Donc la communauté est un peu tombée sur Layer Z0 après leur communiqué. il se dédouine mais pas vraiment et même si la configuration de Celp aurait pu être un petit peu plus efficace, elle était quand même autorisée et donc pour l'instant la responsabilité est encore en train de de passer d'une main à l'autre entre Layer Z0 et Kelp. Le deuxième point, c'est que la mauvaise dette a été confirmée entre 170 millions de dollars et 240 millions de dollars. Le détail précis, on l'aura dans l'annonce de du coup de résolution d'AV qui va expliquer combien est-ce qu'ils vont utiliser de leur fonds d'assurance, en tout cas de leur safety module pour couvrir tout ou partie de cette fameuse dette. Le dernier point, c'est que les gens sont toujours bloqués sur les volt Stable Coin, mais ils sont toujours pas à risque. En tout cas, techniquement, il y a quand même 200 millions qui ont réussi à être retirés depuis le live hier soir. Petit à petit, les gens remboursent leurs dettes, ce qui permet au prêteurs de retirer leur prêt. Par contre, j'arrivais pas à comprendre pourquoi il y avait autant de pression. À 15 % ou 16 % d'intérêt quand on emprunte, tout le monde a l'intérêt d'aller rembourser son empreint et de décongestionner la situation. La réalité est un petit peu plus complexe que ça. En fait, les personnes qui sont bloquées dans le Volt Ether, volt qui possiblement va connaître une petite perte se retrouve avec une capacité d'emprunt et donc les gens empruntent des stable coin à 15 % ou à 16 % d'intérêt, c'est pas grave et se disent tout simplement que si jamais il y avait un problème infini, ils auraient au moins ça comme compensation. La réalité, c'est que du coup, il y a des gens qui continuent d'emprunter même assez taux très très haut, ce qui vient continuer à maintenir une certaine pression sur les stable coin et donc à maintenir cette congestion. affaire à suivre. S'il y a du nouveau, regardez le commentaire épinglé. Je pourrais le mettre à jour même après la mise en ligne de cette vidéo. Bonne journée.