


Blockchain Addict
4.7K posts

@Blockchains_FR
🗞️ Média francophone sur l'actualité de Bitcoin et des cryptomonnaies









In late 2023, French streamer TeufeurS was extorted for a ransom after a family member was kidnapped in France. I can finally share that I helped lead efforts that resulted in an ~$800K freeze with the Binance Security team after a $2M ransom was paid. Six suspects tied to the incident were later arrested. Given the sensitivity of the case, I held off commenting until now. I have since assisted with asset freezes and identifying culprits in several of the recent France home invasion robberies, and hope to share details in the coming months. If you or someone you know falls victim, reach out as soon as possible rather than delay. I prioritize these types of cases as they have grown more frequent amidst this disturbing trend.



Il y a 2 jours, @KelpDAO a subi l’un des plus grands braquages DeFi de 2026 : 292 millions de dollars dérobés. Au-delà de la somme, c’est la simplicité du stratagème et les leçons qu’il impose qui frappent l’esprit. 💸 Kelp transforme l’ETH staké sur EigenLayer en rsETH, un token liquide. Pour permettre son transfert entre chaînes, le protocole s’est appuyé sur LayerZero et son Decentralized Verifier Network (DVN). Le mécanisme est limpide : on verrouille des tokens sur la source, un oracle valide, et l’équivalent est frappé sur la destination. Pourtant, Kelp avait opté pour une configuration 1-of-1 : un seul vérificateur, sans redondance. LayerZero l’avait explicitement déconseillé. L’avertissement resta lettre morte. ⚠️ Un unique point de défaillance pour des centaines de millions. Les assaillants, probablement liés à Lazarus, ont visé l’infrastructure : compromission de nœuds RPC, attaque par déni de service, puis présentation d’une réalité falsifiée (« 116 500 rsETH déposés »). Sans contre-signal, le DVN valida. Ainsi naquirent ex nihilo 116 500 rsETH sur la chaîne cible. Ces tokens servirent ensuite de collatéral sur Aave V3 et Compound V3 pour emprunter près de 236 millions en ETH. Lorsque les marchés furent gelés, le mal était fait. Aave se retrouve avec une dette irrécouvrable estimée entre 177 et 196 millions. Sa TVL a chuté de 26,4 à 17,7 milliards, tandis que des milliards étaient retirés dans la panique. 📉 Cet exploit révèle une vérité cruelle : malgré les discours sur la décentralisation, la sécurité de la DeFi repose encore sur des oracles et nœuds RPC auxquels on demande simplement de « faire confiance ». La solution existe : les preuves de validité (zero-knowledge proofs). Le contrat vérifie mathématiquement la transition d’état, sans confiance intermédiaire. C’est le modèle des ZK rollups. 🔐 L’attaquant a montré une certaine retenue ; avec un tel point faible, il aurait pu frapper bien davantage. Mais il sait qu’il ne faut pas tuer la poule aux œufs d’or. La DeFi se veut trustless. Pourtant, une poignée de nœuds corrompus suffit à faire surgir des centaines de millions du néant. Il est temps d’être lucide… et d’adopter enfin les outils cryptographiques qui nous en libèrent. Restez prudents.









