Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

# Balancer V2 victime d’un piratage massif : 128 millions de dollars dérobés en quelques heures



Hier matin, heure de Pékin, le projet DeFi historique Balancer s’est fait dérober 128 millions de dollars par un attaquant. Le mode opératoire du hacker était particulièrement sophistiqué : il a exploité une faille dans les smart contracts pour contourner les contrôles de sécurité, déployé un contrat malveillant et créé de faux tokens, manipulant précisément les prix dans les pools de liquidité. En quelques transactions, il a amplifié de petites erreurs d’arrondi en écarts de prix énormes, vidant littéralement les fonds des pools.

**Actifs les plus dérobés** : 6 587 WETH (24,5 M$), 6 851 osETH (26,9 M$), 4 260 wstETH (19,3 M$).

**Une attaque cross-chain d’ampleur** : Ethereum a subi la perte la plus lourde (99 M$), Berachain 12,86 M$, Arbitrum 6,86 M$, Base 3,9 M$, Sonic 3,44 M$. Fait intéressant, les validateurs de Berachain ont carrément stoppé la blockchain, effectué un hard fork pour annuler les transactions et protéger les fonds, déclenchant un vif débat communautaire sur la centralisation.

**Le plus frustrant** : le code de Balancer V2 avait pourtant été audité plus de 10 fois entre 2021 et 2023 par des sociétés de sécurité de premier plan comme OpenZeppelin, Trail of Bits, Certora, sans que la faille ne soit détectée. Un chercheur a même ironisé : « Audité 10 fois et quand même hacké de 110 millions, il faut accepter que ‘audité par X’ n’a quasiment plus de sens dans ce secteur. »

**Réaction du marché immédiate** : le token BAL a chuté de 11,1 % à 0,87 $, la TVL du protocole est passée de 776 M$ à 406 M$, la confiance des utilisateurs s’est effondrée. L’équipe Balancer a proposé au hacker de restituer l’intégralité des fonds contre une prime de 20 % (25,6 M$), avec un délai de 48 heures. Cependant, du côté de StakeWise, 19 M$ en osETH et 1,7 M$ en osGNO ont déjà été récupérés, soit 73,5 % des pertes.

**Contexte** : Au premier semestre 2025, plus de 2 milliards de dollars ont été volés dans la crypto, la majorité pointant vers des hackers nord-coréens. La précision et les techniques utilisées dans l’attaque de Balancer rappellent fortement le tristement célèbre Lazarus Group.

**À noter** : Seuls les Composable Stable Pools de Balancer V2 sont affectés, V3 et les autres types de pools ne sont pas concernés. Attention aux tentatives de phishing se faisant passer pour des annonces officielles.
BAL2.42%
ETH0.85%
BERA-5.77%
ARB-1.74%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)