BTCC / BTCC Square / CryptopolitanFR /
Zklend en crise après un exploit majeur : ce que cela signifie pour la DeFi

Zklend en crise après un exploit majeur : ce que cela signifie pour la DeFi

Published:
2025-06-25 18:55:14

Zklend, une plateforme clé de l'écosystème DeFi, vient de subir un revers brutal. Un exploit sérieux a forcé l'équipe à annoncer des mesures d'urgence—pendant que les utilisateurs scrutent leurs portefeuilles.

Le protocole, connu pour son approche zk-rollup, aurait été ciblé par des attaquants sophistiqués. Les détails techniques restent flous, mais les implications sont claires : une nouvelle fois, la sécurité des smart contracts est sous les projecteurs.

Les investisseurs institutionnels, toujours à l'affût d'une excuse pour critiquer la DeFi, doivent se réjouir de ce timing parfait—juste avant le prochain rapport trimestriel sur les risques cryptos. Comme par hasard.

La liquidité se tarit et la fin officielle

L'exploit et le drame qui s'ensuivit a sérieusement eu un impact sur la confiance dans le jeton Zend de Zklend. Les échanges majeurs se rédigent et Kucoin a radié Zend ces dernières semaines, réduisant le volume de trading et rendant presque impossible les utilisateurs de quitter les positions sans glissement abrupte.

Avec la liquidité des jetons qui disparaît, les développeurs de Zklend ont conclu qu'il n'y avait pas de chemin viable pour relancer leurs marchés monétaires.

Dans une annonce X, les principaux contributeurs de Zklend ont décrit leur décision:

«Compte tenu de ces circonstances, nous pensons que l'utilisation du reste de notre trésor - 200 000 $ - les normes soutenant les utilisateurs touchés par le biais du fonds de récupération est une utilisation plus responsable et significative des ressources que de relancer nos marchés monétaires et le développement continu.»

Le protocole a également indiqué que les utilisateurs peuvent retirer des fonds ou déposer des réclamations via les portails DeFi Spring et KSTRK.

En outre, l'équipe a conservé les services de Zeroshadow, la société de médecine légale de la blockchain travaillant sur tracKing en bas des actifs volés et a déclaré que tout recouvrement de cet effort sera restitué au fonds de récupération.

Selon Zklend, dans les semaines à venir, sa base de code auditée et actualisée sera publiée en tant que open source pour les développeurs communautaires pour se débarrasser ou s'appuyer.

Zklend ne s'est jamais remis du piratage de février

Lancé officiellement sur Startknet MainNet fin 2023, Zklend visait à offrir des prêts et des emprunts non gardiens sur Starknet via des «marchés monétaires» optimisés. Sa promesse articulée sur des preuves de connaissances zéro pour un débit élevé et des frais de gaz faibles.

Mais le 11 février, un attaquant a exploité une faille dans l'accumulateur de prêt de Zklend via des prêts flash et des erreurs d'arrondi, siphonnant environ 9,5 millions de dollars à l'époque.

Le post-mortem de Zklend a détaillé comment la vulnérabilité a permis à l'attaquant de gonfler l'état du protocole et de vider les dépôts en succession rapide.

Dans les jours qui ont suivi, Zklend a offert à l'exploitant une prime de 10% en échange du rendement en toute sécurité des fonds restants. Mais le pirate est devenu silencieux jusqu'à une touche inattendue.

Le 31 mars, l'attaquant a envoyé un message à valeur zéro à Zklend , affirmant avoir perdu 2 930 eth des fonds volés à un site Web de phishing qui a usurpé Cash . Dans une note de gorge d'étherscan, l'Exploiter a déploré:

"Bonjour, j'ai essayé de déplacer des fonds dans une tornade, mais j'ai utilisé un site Web de phishing, et tous les fonds ont été perdus. Je suis dévasté et désolé pour les ravages et les pertes causées."

Le pirate a répondu au message de la prime de Zklend, affirmant que les fonds ont été perdus dans un site de phishing. | Source: Etherscan

De nombreux enquêteurs de crypto ne croient pas l'histoire du pirate. L'analyse en chaîne a révélé que la transaction utilisait un itinéraire plus ombragé pour se rendre à Tornado Cash.

Le pirate a utilisé une adresse de vanité Ethereum pour déplacer les fonds volés, et ils n'ont pas été envoyés directement sur l'un des sites Cash de tornade. En outre, le fait que le pirate n'a pas mentionné le site Web de phishing qui a pris les fonds a soulevé plus de sourcils.

La communauté DeFi a répondu par un mélange de sympathie, de frustration et de prudence.

Pour l'avenir, les utilisateurs concernés surveilleront les progrès médico-légaux de Zeroshadow. Pendant ce temps, la prochaine sortie open source des ContracTS de Zklend peut donner naissance à des fourches ou à de nouveaux projets qui incorporent les leçons de l'équipe.

Votre nouvelle crypto mérite l'attention - la différence clé vous place sur plus de 250 sites supérieurs

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs