Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Tradez Onchain sans aller on-chain
Convert & Block Trade
Trades volumineux – Convertissez des cryptos en un clic et sans frais
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copier
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
Plus de 120 millions ont été volés à Balancer, que devez-vous faire ?

Plus de 120 millions ont été volés à Balancer, que devez-vous faire ?

ChainFeedsChainFeeds2025/11/04 21:44
Afficher le texte d'origine
Par:Foresight News

Guide de Chainfeeds :

Le montant total volé s'élève actuellement à 128,64 millions de dollars, l'attaque est toujours en cours.

Source de l'article :

Foresight News

Opinion :

Foresight News : Le 3 novembre après-midi, le protocole DeFi historique Balancer a subi une attaque majeure due à une faille de sécurité. Les attaquants ont manipulé le contrat intelligent central du protocole et, en quelques heures seulement, ont transféré plus de 110 millions de dollars d'actifs cryptographiques depuis plusieurs pools de liquidité, déplaçant directement les fonds du coffre-fort de Balancer vers un portefeuille contrôlé. Selon les données de DeBank, le montant volé sur l'écosystème Ethereum atteint 99,85 millions de dollars, la chaîne Arbitrum a perdu 7,95 millions de dollars, Base a perdu 3,94 millions de dollars, Sonic environ 3,4 millions de dollars, et la chaîne Optimism 1,56 million de dollars. Selon le suivi de SlowMist, le montant total volé est monté à 128,64 millions de dollars, avec une augmentation de 12,86 millions de dollars provenant de l'écosystème Berachain. Suite à cela, le prix du token BAL est tombé à environ 0,9 dollar, avec une baisse de plus de 8 % sur 24 heures. Après l'incident, l'équipe officielle de Berachain a suspendu la frappe de HONEY ainsi que les fonctions du pool BEX et du coffre-fort, et a coordonné les validateurs pour arrêter le réseau afin que l'équipe centrale puisse effectuer un hard fork d'urgence pour corriger la faille liée à Balancer V2. Dès l'annonce, l'adresse baleine inactive depuis trois ans 0x0090 a immédiatement retiré ses fonds de Balancer, montrant une propagation rapide de la panique. Cet incident a non seulement révélé un défaut fondamental dans le contrôle d'accès de Balancer V2, mais a également fait du déploiement cross-chain un facteur aggravant du risque, impliquant plusieurs réseaux tels qu'Ethereum, Base, Polygon, Sonic, etc. Au moment de la rédaction, l'attaque est toujours en cours et les équipes de sécurité tentent de geler les adresses concernées. Balancer, fondé en 2020 par Balancer Labs, est l'un des protocoles AMM (market maker automatisé) centraux de l'écosystème DeFi précoce, mettant en avant la conception de pools de liquidité multi-actifs personnalisables. Contrairement à des mécanismes à actif unique comme Uniswap, Balancer permet aux utilisateurs de définir différentes combinaisons de pondérations d'actifs, améliorant ainsi l'utilisation du capital. Sa version V2, lancée en 2021, a introduit les Boosted Pools et le système Vault, visant à canaliser les fonds inactifs des pools vers des sources de rendement, à réduire le slippage et à améliorer l'efficacité. Cependant, cette architecture complexe a également accru les risques liés au contrôle d'accès et aux dépendances externes. L'analyse indique que la cause fondamentale de cette attaque réside dans la défaillance du contrôle d'accès du contrat Vault. Les attaquants ont utilisé un mécanisme de flash loan pour usurper des droits et extraire des actifs des Boosted Pools, contournant les vérifications d'autorisation et transférant directement les fonds vers l'adresse externe 0xAa760D53541d8390074c61DEFeaba314675b8e3f. Les données on-chain (hash de transaction 0xd155207261712c35fa3d472ed1e51bfcd816e616dd4f517fa5959836f5b48569) montrent que l'attaque a effectué plusieurs transferts en quelques minutes, impliquant des dérivés ETH majeurs tels que WETH, osETH, wstETH, frxETH, rsETH, rETH, etc. Cette méthode d'exploitation de faille est similaire à l'incident du Nomad Bridge en 2022, tous deux dus à un contournement de la logique de contrôle d'accès. L'architecture cross-chain de Balancer a élargi la portée de l'impact et amplifié l'ampleur des pertes. Cet incident n'est pas isolé, mais constitue une explosion concentrée des risques de sécurité à long terme de Balancer. Depuis le lancement de la V2 en 2021, le protocole, bien qu'ayant subi plusieurs audits, tests de fuzzing et vérifications formelles, a continué à révéler des failles. En juin 2021, un problème de contrat intelligent avait déjà causé une perte de 500 000 dollars, en août 2023 une attaque DNS avait entraîné une perte de 270 000 dollars, et en octobre 2025, un incident de moindre ampleur lié à la manipulation des "rate providers" s'est produit. Ces incidents répétés montrent la vulnérabilité structurelle de Balancer en matière de contrôle d'accès et de dépendances externes. Cette attaque pousse à reconsidérer le risque de vieillissement des protocoles DeFi : un code base fonctionnant depuis des années et fréquemment forké devient une cible privilégiée pour les hackers dans un environnement multi-chaînes complexe. Hasu, directeur stratégique de Flashbots et conseiller de Lido, a déclaré : « Depuis son lancement en 2021, Balancer V2 est l'un des contrats intelligents les plus fréquemment forkés. Chaque fois qu'un tel protocole central est compromis, cela fait reculer l'adoption de l'ensemble du secteur DeFi de 6 à 12 mois. » Actuellement, l'équipe de Balancer a confirmé la présence d'une faille dans les pools V2 et enquête sur l'incident avec des sociétés de sécurité.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Le Quotidien : Le gestionnaire de fonds externe de Stream Finance révèle une perte de 93 millions de dollars, Sequans vend près d'un tiers de ses avoirs en bitcoin, et plus encore

Le protocole DeFi Stream Finance a temporairement suspendu tous les retraits et dépôts après qu'un gestionnaire de fonds externe a révélé une perte de 93 millions de dollars dans ses actifs. La société parisienne de gestion de trésorerie d'actifs numériques Sequans a déclaré mardi avoir vendu 970 BTC pour rembourser 94,5 millions de dollars de dette convertible, réduisant ainsi ses avoirs à 2 264 BTC.

The Block2025/11/05 00:27
Le Quotidien : Le gestionnaire de fonds externe de Stream Finance révèle une perte de 93 millions de dollars, Sequans vend près d'un tiers de ses avoirs en bitcoin, et plus encore

CryptoQuant indique que le bitcoin pourrait chuter à 72 000 $ d'ici la fin de l'année si le niveau des 100 000 $ ne tient pas

CryptoQuant indique que le bitcoin pourrait chuter à environ 72 000$ dans un délai de un à deux mois s'il ne parvient pas à maintenir le seuil de soutien des 100 000$. La société cite une demande en baisse depuis l'événement record de liquidation du 10 octobre ainsi qu'un sentiment globalement baissier sur le marché.

The Block2025/11/05 00:26
CryptoQuant indique que le bitcoin pourrait chuter à 72 000 $ d'ici la fin de l'année si le niveau des 100 000 $ ne tient pas