Même après 11 audits, il était toujours volé. Pourquoi Balancer, qui a une sombre histoire, a-t-il encore des fans ?

Deng Tong, Vision Bitcoin

Le 3 novembre 2025, le protocole DeFi Balancer a été piraté, entraînant le vol de plus de 100 millions de dollars d’actifs numériques.Le 4 novembre, le pool stable combinable de Balancer V2 a de nouveau été attaqué.Par coïncidence, après la première attaque, l’équipe Balancer l’a déjà souligné : nous sommes conscients d’une possible vulnérabilité dans le pool Balancer v2, et nos équipes d’ingénierie et de sécurité l’étudient en priorité.

Cet article examine comment Balancer a été attaqué deux fois en deux jours, répertorie diverses réactions, fait le point sur la sombre histoire de Balancer et explore pourquoi Balancer compte toujours un grand nombre de fans malgré de fréquents incidents de sécurité.

1. Bilan de Balancer attaqué deux fois en deux jours

L’échange décentralisé et le teneur de marché automatisé Balancer ont été piratés lundi, avec plus de 116 millions de dollars d’actifs numériques transférés vers un portefeuille nouvellement créé.

« Nous sommes conscients d’une vulnérabilité qui pourrait avoir un impact sur les pools Balancer v2. Nos équipes d’ingénierie et de sécurité enquêtent en priorité », a publié l’équipe Balancer sur le forum X lundi. »Des développements supplémentaires seront partagés à mesure que de plus amples informations seront disponibles. »

Les données initiales en chaîne montrent que Balancer a été attaqué, perdant 70,9 millions de dollars d’Ethereum liquide mis en jeu. Les journaux Etherscan montrent qu’Ethereum a été transféré vers un nouveau portefeuille en trois transactions.

La plateforme de renseignement cryptographique Nansen a déclaré dans un

Mais les biens volés cette fois-ci ne se limitaient pas à 70,9 millions de dollars.Le montant volé a continué d’augmenter. L’attaque en cours a porté le montant des fonds volés à plus de 116,6 millions de dollars lundi à 8 h 52 UTC, selon la plateforme de données blockchain Lookonchain.

Balancer a annoncé un jour sur la chaîne qu’il était prêt à payer 20 % des actifs volés en récompense du chapeau blanc pour récupérer les actifs, valable dans les 48 heures.Si les fonds ne sont pas restitués dans les prochaines 48 heures, Balancer continuera à travailler avec des experts en criminalistique blockchain et les forces de l’ordre pour identifier les auteurs. »Nos partenaires ont un degré élevé de confiance dans le fait que vous pouvez être identifié grâce aux métadonnées des journaux d’accès collectées par notre infrastructure, qui montrent les connexions à partir d’un ensemble défini d’adresses IP/ASN et d’horodatages d’entrée associés à l’activité de transaction en chaîne », a noté Balancer.

Plus tard, Balancer a tweeté : Nous avons remarqué une possible vulnérabilité dans le pool Balancer v2.Nos équipes d’ingénierie et de sécurité enquêtent en priorité.Nous partagerons les mises à jour vérifiées et les prochaines étapes dès que plus d’informations seront disponibles.

Il a plu toute la nuit. Ce matin, Balancer a de nouveau été attaqué. Cette fois, c’est le pool stable composable Balancer V2 mentionné hier qui pourrait présenter des vulnérabilités.

Balancer a publié une déclaration sur leÉtant donné que ces pools fonctionnent en chaîne depuis des années, beaucoup d’entre eux ont dépassé la fenêtre de temps pendant laquelle ils peuvent être mis en pause. Tous les pools actuellement encore disponibles pour suspension ont été suspendus et sont en mode de récupération.Les autres pools de fonds Balancer ne sont pas concernés. Ce problème est limité au pool stable composable V2 et n’affecte pas Balancer V3 ou d’autres types de pools de fonds.Rappel de sécurité : il existe actuellement des messages frauduleux sur Internet prétendant être l’équipe de sécurité de Balancer, mais ceux-ci ne sont pas envoyés par nous. Veuillez ne pas interagir avec de telles informations provenant de sources inconnues et ne pas cliquer sur des liens inconnus. »

Selon l’analyste en chaîne Ember Monitoring, StakeWise a récupéré 5 041 osETH (19,3 millions de dollars) auprès du pirate informatique Balancer via des appels de contrat tôt ce matin. En conséquence, les actifs volés par les pirates informatiques à Balancer sont passés de 117 millions de dollars à 98 millions de dollars. Les pirates ont successivement échangé du LST contre de l’ETH, et jusqu’à présent, plus de la moitié des actifs volés ont été échangés contre de l’ETH.

2. Analyse des raisons du vol

Balancer a subi une faille comptable. Trading Strategy, Nansen et Phalcon ont expliqué cette attaque sous différents angles.

Mikko Ohtamaa, PDG et co-fondateur de Trading Strategy, a noté qu’une analyse préliminaire suggère qu’une faille dans la vérification intelligente des contrats pourrait en être la cause profonde.

Nicolai Sondergaard, analyste de recherche chez Nansen, a déclaré que l’attaquant aurait pu « simuler des frais importants et les déposer sur le compte de dépenses de Balancer, puis cliquer sur le bouton de retrait pour convertir le WETH en espèces, convertissant essentiellement les faux points en argent réel ».

Les résultats médico-légaux préliminaires de la société de sécurité blockchain Phalcon indiquent que les attaquants ciblaient les Balancer Pool Tokens (BPT), qui représentent la part d’un utilisateur dans un pool de liquidités.Selon la société, la vulnérabilité provient de la manière dont Balancer calcule les prix du pool lors des rachats par lots. En manipulant cette logique, l’attaquant a déformé les informations internes sur les prix et créé artificiellement des déséquilibres de prix, retirant ainsi les jetons avant que le système ne puisse se réparer.

L’analyste de crypto-monnaie Adi a noté : « Une mauvaise gestion des autorisations et des rappels permet aux attaquants de contourner les mesures de sécurité.Cela permet aux attaquants d’effectuer des échanges de fonds non autorisés ou des manipulations de soldes dans des pools de fonds interconnectés, épuisant ainsi les actifs en un court laps de temps (minutes).

Conor Grogan de Coinbase a souligné que les méthodes de l’attaquant faisaient preuve de professionnalisme : l’adresse de l’attaquant était à l’origine financée par 100 ETH fournis par Tornado Cash, ce qui signifie que les fonds proviendront probablement d’exploits antérieurs. « Les gens ne déposent généralement pas 100 ETH sur Tornado Cash juste pour le plaisir », a déclaré un hacker expérimenté.

3. L’équilibreur a été attaqué. Comment ont réagi tous les partis ?

1. Le marché de la cryptographie s’est effondré

Affecté par le vol de Balancer et la pression de vente de près de 100 millions de dollars d’actifs volés aux pirates, l’ensemble du marché de la cryptographie n’est pas très optimiste, et la baisse de SOL sur 24 heures est même proche de 10 %.Au moment de mettre sous presse, le BTC s’échangeait à 104 577 $, en baisse de 2,6 % en 24 heures ; L’ETH était à 3 506 $, en baisse de 5,6 % en 24 heures.

BAL, le jeton de gouvernance natif du protocole Balancer, a même enregistré une baisse à deux chiffres. Au moment de mettre sous presse, le BAL s’échangeait à 0,8376 $, soit une baisse de 12,6 % sur 24 heures.

2. Le projet Balancer Fork est affecté

Le co-fondateur de Redstone, Marcin, a tweeté un rappel : les projets forkés de Balancer, tels que Beets on Sonic, semblaient également être affectés.Selon les données de DefILlama, BEX TVL est rapidement passé de 54 millions de dollars à environ 41 millions de dollars en un peu plus d’une heure, soit une baisse de plus de 24 %.De plus, BEX sur Berachain peut également être affecté. Betteraves TVL s’élève à environ 10 millions de dollars américains, avec une baisse de plus de 30 % en une demi-heure.

Sonic a officiellement publié une déclaration sur De plus, deux portefeuilles liés au pirate informatique (0xf19f, 0x0453) ont été gelés dans l’attente d’une enquête plus approfondie.Sonic travaillera avec l’équipe Beets pour faire avancer les travaux de suivi.

La Fondation Berachain a déclaré que les nœuds de validation se sont coordonnés pour suspendre le fonctionnement du réseau Berachain afin de permettre à l’équipe principale d’effectuer un hard fork d’urgence pour résoudre le problème de vulnérabilité lié à Balancer V2 sur BEX.Cette suspension du réseau est prévue et le réseau reprendra son fonctionnement prochainement.

GoPlus a également publié sur les réseaux sociaux que tous les projets DeFi de Fork Balancer sont affectés par cette vulnérabilité et que plusieurs protocoles ont été attaqués.Il est recommandé de consulter la liste des protocoles Balancer fork sur le site Web Defillama, d’arrêter immédiatement d’interagir avec lui et de retirer les actifs à temps pour vous protéger.

3.Lido a quitté sa position d’équilibreur non affectée

Lido a publié une déclaration indiquant que certains pools BalancerV2 ont été attaqués. Le protocole du Lido n’est pas affecté et tous les fonds des utilisateurs sont en sécurité.Par beaucoup de prudence, l’équipe de direction de Lido GGV, Veda, a abandonné ses positions d’équilibreur non affectées.Tous les fonds Lido Earn restent en sécurité.

4. La baleine retire des fonds

Touchée par l’attaque de pirate informatique, la baleine géante 0x0090 vient de se réveiller après l’attaque de Balancer après avoir été en sommeil pendant 3 ans – et a retiré de toute urgence les 6,5 millions de dollars américains de fonds de Balancer.

5. Réactions des internautes

Le créateur de contenu PythiaCrypto souligne : D’un point de vue juridique et sécuritaire, que peut-on faire d’autre ? Le seul moyen est de retrouver les fonds volés, de les geler puis de restituer l’argent à la personne qui l’a volé. Si cela n’est pas possible, il n’y a vraiment aucun moyen de demander des comptes à la personne qui a volé l’argent ou d’indemniser la victime.

Certains internautes se sont indignés :

« C’est l’une des vulnérabilités les plus potentiellement exploitables de l’histoire. »

« Après avoir perdu 116 millions, continuer à dire qu’il a du « potentiel » est tout simplement fou. »

« XMR recevra 110 millions de dollars d’injection de capital. »

« Du protocole Cetus à Nemo Finance et maintenant Balancer Finance ? Tout cela s’est produit la même année ! Devrions-nous nous inquiéter de l’utilisation de la finance décentralisée ? C’est le « futur de la finance », n’est-ce pas ? »

4. Toujours volé après onze audits. InventaireLa sombre histoire de Balancer

Combien d’audits Balancer a-t-il subi ? 11 fois.

Suhail Kakar, responsable des relations avec les développeurs de blockchain chez TAC, a déclaré : « Balancer a été audité plus d’une douzaine de fois, et le coffre-fort a été audité trois fois par différentes sociétés, mais il a quand même été piraté, avec des pertes allant jusqu’à 110 millions de dollars. Le domaine doit comprendre que « audité par X » ne signifie presque rien. Le code est difficile, DeFi est encore plus difficile.

Selon la liste d’audit Balancer V2 disponible sur GitHub, quatre sociétés de sécurité différentes – OpenZeppelin, Trail of Bits, Certora et ABDK – ont mené 11 audits des contrats intelligents de la plateforme, le plus récent étant un audit de son pool stable par Trail of Bits en septembre 2022.

Antyzo, analyste en crypto-monnaie, souligne : « Il est toujours contre-productif de rogner sur les audits de sécurité.J’espère que les fonds des utilisateurs sont en sécurité. L’audit est une nécessité fondamentale pour tout protocole DeFi, et non une dépense facultative.

Rei Soleil, co-fondateur d’UntradenOrg, a souligné : Le silence des auditeurs est assourdissant.

Neighman, co-fondateur de PegaX, a souligné : Balancer a subi plusieurs audits et a mis en place une prime de bug d’un million de dollars, mais il est toujours confronté à ce désastre.Dans ce domaine, la sécurité ne peut jamais être sous-estimée, c’est l’exigence la plus fondamentale.Il en va de même pour les plateformes de trading en chaîne.

Balancer a longtemps été considéré comme le choix conservateur de fournisseur de liquidité, un endroit où garer vos actifs et obtenir des rendements stables.Sa longue histoire, son système d’audit strict et son intégration avec les principales plates-formes DeFi grand public ont créé l’illusion qu’un fonctionnement à long terme équivaut à la sécurité.Cependant, les failles de sécurité d’hier et d’aujourd’hui mettent à mal ce récit.

Balancer a déjà subi plusieurs attaques de pirates informatiques.

En juin 2020, Balancer a subi une attaque de vulnérabilité de jeton de déflation et a perdu 520 000 $ US.L’attaquant a exploité une vulnérabilité dans la mauvaise gestion des jetons déflationnistes par le protocole Balancer, a emprunté 104 000 ETH au prêt flash dYdX, puis a échangé à plusieurs reprises entre STA et ETH 24 fois.Étant donné que Balancer n’a pas calculé correctement le solde réel après chaque transfert, la STA dans le pool a finalement été épuisée à seulement 1wei. L’attaquant a profité du grave déséquilibre des prix et a échangé une petite quantité de STA contre une grande quantité d’ETH, WBTC, LINK et SNX.

En mars 2023, Balancer a été impliqué dans l’incident d’Euler et a subi une perte de 11,9 millions de dollars américains.Euler Finance a subi une attaque de prêt flash de 197 millions de dollars. Le pool bb-e-USD de Balancer a été impliqué dans la détention des eTokens d’Euler. Environ 11,9 millions de dollars ont été transférés du pool bb-e-USD de Balancer vers Euler, représentant 65 % de la TVL du pool.

En août 2023, le pool Balancer V2 a été attaqué par une vulnérabilité de précision, entraînant une perte de 2,1 millions de dollars américains.L’attaquant a biaisé le calcul de l’offre du BPT (Balancer Pool Token) grâce à une manipulation précise, retirant ainsi les actifs du pool à un taux de change injuste.L’attaque a été réalisée grâce à plusieurs transactions de prêt flash.

En septembre 2023, Balancer a été attaqué par un piratage DNS, entraînant une perte de 240 000 $ US.Les pirates ont utilisé des méthodes d’ingénierie sociale pour pénétrer dans le bureau d’enregistrement de noms de domaine EuroDNS et détourner le nom de domaine balancer.fi.Les utilisateurs ont été redirigés vers un site Web de phishing, qui utilisait le contrat malveillant Angel Drainer pour inciter les utilisateurs à autoriser les transferts. Les attaquants ont ensuite blanchi l’argent volé via Tornado Cash.

En juin 2024, Balancer a été impliqué dans le piratage de Velocore et a subi une perte de 6,8 millions de dollars.L’attaquant a exploité une vulnérabilité de débordement dans le contrat de pool CPMM de type Balancer de Velocore et a volé environ 6,8 millions de dollars en manipulant le multiplicateur de frais pour qu’il dépasse 100 %, provoquant une erreur de calcul et en utilisant finalement un prêt flash combiné à une opération de retrait soigneusement construite.

5. Pourquoi y a-t-il toujours des fans fidèles malgré les vols fréquents ?

Même si Balancer a fréquemment révélé des incidents de sécurité depuis son lancement en 2020, de nombreux utilisateurs restent des fans fidèles.

La raison fondamentale est que Balancer n’est pas seulement un échange décentralisé, mais également un teneur de marché automatique AMM, prenant en charge des pools multi-actifs, des pondérations programmables, des taux dynamiques, des pools combinés boostés, etc.De nombreux projets et stratégies DeFi (tels que Yearn, Aura, BeethovenX, etc.) s’appuient directement sur le protocole Balancer comme couche de liquidité sous-jacente.Par conséquent, même en cas d’incidents de sécurité, l’inertie de ces écosystèmes de protocoles de couche supérieure maintient toujours la base d’utilisateurs.

Deuxièmement, Balancer étant un protocole AMM, il permet aux utilisateurs de créer et de gérer des pools de liquidités personnalisés, prenant en charge une combinaison de plusieurs actifs et différents paramètres de pondération.Cela a attiré de nombreux fournisseurs de liquidités et traders professionnels, qui peuvent optimiser l’allocation de liquidités selon leurs propres stratégies pour obtenir des rendements plus élevés.Et l’algorithme de Balancer peut utiliser la liquidité plus efficacement. Par rapport à l’AMM traditionnel, il peut offrir de meilleurs prix de transaction et un dérapage plus faible avec la même liquidité.Ceci est très important pour les utilisateurs effectuant des transactions importantes et fréquentes, et peut réduire leurs coûts de transaction.

6. Pouvez-vous toujours faire confiance à DeFi ?

Hasu, directeur stratégique de Flashbots et consultant stratégique de Lido, a déclaré que Balancer v2 a été lancé en 2021 et est depuis devenu l’un des contrats intelligents les plus regardés et les plus fréquemment forkés.C’est très inquiétant.Chaque fois qu’un contrat en ligne depuis si longtemps est attaqué, cela retarde (à juste titre) l’adoption de DeFi de 6 à 12 mois.

Harry Donnelly, fondateur et PDG de Circuit, a qualifié la violation de données de Balancer d’« avertissement sérieux » pour l’écosystème DeFi, notant que Balancer est « l’un des noms les plus fiables du secteur » et l’un des « premiers pionniers avec une culture de conformité, soutenue par un audit rigoureux et une divulgation publique ».C’est cette transparence qui a contribué au succès de Balancer, mais elle le rend également plus vulnérable aux attaques. »Si DeFi veut véritablement défier la finance traditionnelle, elle doit garder une longueur d’avance sur les mauvais acteurs grâce à une résilience et une réponse proactives, et pas seulement à des corrections réactives des vulnérabilités et au gel des fonds. »

Le fondateur et PDG de OneSource, Vladislav Ginzburg, a déclaré : « Les contrats intelligents et l’ingénierie financière font partie du risque de l’investissement DeFi. Par conséquent, les audits des contrats intelligents sont essentiels. Je ne pense pas que la vulnérabilité Balancer représente un nouveau paradigme et ne devrait donc pas changer la confiance ou les facteurs de risque. Le statu quo reste inchangé.

Kadan Stadelmann, directeur technologique de la plateforme Komodo, a également exprimé un point de vue similaire. Il estime que cela ne dissuadera pas les principaux utilisateurs de DeFi, mais que les investisseurs institutionnels pourraient être affectés. »Ce sont ces types de piratages dans l’espace DeFi qui poussent les investisseurs institutionnels et les investisseurs en actifs alternatifs à se tourner vers des stratégies purement Bitcoin. »

  • Related Posts

    Les crypto-monnaies « plongent » à nouveau, la panique du marché s’intensifie, les haussiers sont-ils toujours là ?

    Shaw, Vision Bitcoin Vers 23h00 le soir du 3 novembre,Le marché des crypto-monnaies connaît à nouveau une « plongée », le Bitcoin, l’Ethereum et de nombreux altcoins majeurs connaissant tous…

    Réflexions suscitées par l’attaque de Balancer

    Le 3 novembre 2025, à 15h48, une adresse mystérieuse (0xAa760D53541d8390074c61DEFeaba314675b8e3f) a soudainement reçu un grand nombre de jetons du coffre-fort d’équilibrage de l’ancien protocole DeFi sur la chaîne Ethereum et…

    Laisser un commentaire

    Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

    You Missed

    Partenaire Pantera : Le crypto-as-a-service est le moment SaaS de la blockchain

    • By jakiro
    • novembre 4, 2025
    • 0 views
    Partenaire Pantera : Le crypto-as-a-service est le moment SaaS de la blockchain

    Même après 11 audits, il était toujours volé. Pourquoi Balancer, qui a une sombre histoire, a-t-il encore des fans ?

    • By jakiro
    • novembre 4, 2025
    • 5 views
    Même après 11 audits, il était toujours volé. Pourquoi Balancer, qui a une sombre histoire, a-t-il encore des fans ?

    Le plus gros acheteur de BTC a cessé d’augmenter ses avoirs et les entrées d’ETF ont été faibles. Est-ce la raison de la forte baisse du BTC ?

    • By jakiro
    • novembre 4, 2025
    • 3 views
    Le plus gros acheteur de BTC a cessé d’augmenter ses avoirs et les entrées d’ETF ont été faibles. Est-ce la raison de la forte baisse du BTC ?

    Derrière la hausse de 700 % de Zcash : comment le discours sur la confidentialité relance le marché de la cryptographie

    • By jakiro
    • novembre 4, 2025
    • 3 views
    Derrière la hausse de 700 % de Zcash : comment le discours sur la confidentialité relance le marché de la cryptographie

    Piste x402 : Crypto réécrit l’histoire de Pay

    • By jakiro
    • novembre 4, 2025
    • 5 views
    Piste x402 : Crypto réécrit l’histoire de Pay

    L’ETF Solana a récolté 200 millions de dollars en une semaine après son lancement, menant à une bataille sanglante à Wall Street

    • By jakiro
    • novembre 4, 2025
    • 3 views
    L’ETF Solana a récolté 200 millions de dollars en une semaine après son lancement, menant à une bataille sanglante à Wall Street
    Home
    News
    School
    Search