Un appel public à la négociation
Justin Sun, fondateur du réseau Tron, a directement interpellé le pirate informatique responsable du vol de 293 millions de dollars en tokens rsETH au sein du protocole Kelp DAO. Dans un message publié sur X (ex-Twitter), il a lancé :
« Pirate du Kelp DAO, combien voulez-vous ? Parlons-en. Avec l’aide du Kelp DAO, bien sûr. Cela ne vaut tout simplement pas la peine de sacrifier Aave et Kelp DAO et de tout faire s’effondrer à cause de ce piratage. Vous ne pouvez de toute façon pas dépenser 300 millions de dollars. »
Un piratage aux répercussions systémiques
Le vol a ciblé les tokens rsETH, une forme de staking liquide permettant aux utilisateurs de percevoir des récompenses sur Ethereum et EigenLayer. Cependant, ces tokens sont utilisés dans d’autres protocoles de finance décentralisée (DeFi), notamment Aave, ce qui expose l’ensemble du secteur à un risque de contagion.
Face à cette menace, Aave a gelé les marchés liés au rsETH sur ses plateformes V3 et V4. Malgré cette mesure, les investisseurs ont massivement retiré leurs fonds, faisant chuter la valeur totale verrouillée (TVL) de près de 25 %, passant sous la barre des 34 milliards de dollars.
Aave a confirmé dans un communiqué que « l’exposition à l’incident est plafonnée » et que les réserves en WETH restent également gelées sur plusieurs blockchains (Ethereum, Arbitrum, Base, Mantle et Linea). L’équipe travaille activement à évaluer les solutions possibles.
Des liens troubles avec les réserves de HTX
Les données on-chain révèlent que des adresses liées à HTX, la plateforme d’échange détenue par Justin Sun, ont transféré des centaines de millions de dollars vers des comptes sur Aave. Selon un rapport de Protos, plus de 1,4 milliard de dollars en réserves HTX en USDT étaient prêtés sur Aave en décembre 2025.
Interrogé sur cette situation, Justin Sun n’a pas encore répondu aux demandes de commentaires.
Le plus gros piratage de 2026 dans la DeFi
Ce vol marque le plus important piratage d’un projet crypto depuis celui de Bybit en février 2025, où 1,4 milliard de dollars avaient été dérobés. Selon DefiLlama, le montant total des fonds volés dans l’industrie en 2026 s’élève désormais à 771 millions de dollars.
Le protocole LayerZero, spécialisé dans les messages inter-chaînes, a attribué ce piratage au groupe Lazarus, une organisation cybercriminelle liée à la Corée du Nord. Une analyse préliminaire suggère l’implication d’un acteur étatique hautement sophistiqué, probablement le TraderTraitor, une branche du groupe Lazarus.
LayerZero a précisé que « cet incident était isolé à la configuration rsETH du Kelp DAO en raison d’un unique point de défaillance (DVN). Il n’y a eu aucune contagion vers d’autres actifs ou applications inter-chaînes. »
Contexte : le Kelp DAO sous le feu des projecteurs
Le Kelp DAO n’a pas publié de mise à jour officielle depuis le 18 avril 2026, date à laquelle il avait signalé une « activité transfrontalière suspecte impliquant le rsETH ». À ce jour, aucune communication supplémentaire n’a été émise par l’équipe.