Le piratage de Balancer met en lumière une faille dans la DeFi : plus de 116 millions de dollars ont été dérobés sur différentes blockchains

11/4/2025, 3:34:22 AM
Le 3 novembre 2025, le secteur de la finance décentralisée (DeFi) a connu une grave défaillance : une vulnérabilité critique a été identifiée au sein du protocole Balancer, l'une des principales plateformes de liquidité. Des pirates informatiques ont tiré parti de cette faille et ont dérobé plus de 116 millions de dollars en actifs numériques en l'espace de quelques heures.

Incident de piratage de Balancer

La finance décentralisée (DeFi) est confrontée à une nouvelle épreuve majeure. Le 3 novembre 2025, le protocole vétéran de liquidité Balancer (BAL) a subi une faille de sécurité importante. Des pirates ont dérobé plus de 116 millions de dollars d’actifs en quelques heures. L’événement a suscité une vive inquiétude au sein de la communauté on-chain et figure parmi les piratages les plus importants et marquants de l’histoire de la DeFi.

Les analyses on-chain indiquent que l’attaquant a ciblé le composant Vault du smart contract Balancer V2, exploitant des vérifications d’autorisation insuffisantes et des vulnérabilités liées aux fonctions de rappel pour manipuler les pools de liquidité et transférer des actifs sans autorisation. Cette brèche n’est pas due à une fuite de clé privée, mais à une faille fondamentale dans la logique du smart contract.

Ethereum fortement impacté


(Source : lookonchain)

À ce jour, le suivi de portefeuille Lookonchain confirme que plus de 116 millions de dollars ont été dérobés, avec des actifs répartis sur les principales chaînes telles qu’Ethereum Mainnet, Arbitrum, Base, Sonic, Optimism et Polygon. Les fonds volés concernent principalement divers jetons de staking liquide (LST) comme rETH, frxETH, osETH et rsETH, ce qui démontre une parfaite maîtrise de la structure cross-chain des actifs DeFi.

Vulnérabilité de la fonction de rappel de smart contract au cœur du problème

Les experts en sécurité ont constaté que l’attaquant avait déployé des contrats malveillants lors de l’initialisation des pools de liquidité, exploitant la faiblesse des contrôles d’autorisation du Vault et des mises à jour d’état anormales pour contourner les protections. Cela lui a permis d’effectuer des échanges non autorisés entre pools ou de manipuler les soldes, déplaçant rapidement les actifs.

La société d’audit Kebabsec et plusieurs développeurs ont confirmé que la cause principale n’était pas une erreur d’autorisation, mais des changements d’état de transaction avant le retrait, permettant une exploitation malveillante lors du règlement des actifs.

Réaction de l’écosystème

Durant le piratage, plusieurs protocoles fortement intégrés à Balancer ont agi rapidement pour se protéger :

  • Lido a retiré en urgence ses positions non affectées de Balancer afin d’éviter la propagation du risque.
  • Berachain a immédiatement suspendu ses opérations réseau et annoncé un hard fork d’urgence pour corriger les vulnérabilités sur la plateforme BEX liée à Balancer V2.

Le fondateur de Berachain, Smokey The Bera, a précisé que l’équipe collabore avec plusieurs exchanges centralisés pour mettre sur liste noire le portefeuille de l’attaquant, tout en suspendant les fonctions de pontage, de prêt et d’émission de HONEY afin de protéger le capital des fournisseurs de liquidité.

Les gros investisseurs du secteur crypto retirent massivement leurs fonds


(Source : lookonchain)

Un portefeuille inactif (0x0090) est devenu central au cours de l’incident. L’analyse de Lookonchain montre que cette baleine s’est activée à l’annonce du piratage Balancer, retirant en urgence plus de 6,5 millions de dollars d’actifs. Ce mouvement illustre la volatilité du marché et souligne la vigilance accrue des investisseurs DeFi face aux risques de sécurité.

Suivi des hackers

Les analystes on-chain ont identifié que l’attaquant utilise Cow Protocol et plusieurs plateformes DEX pour échanger progressivement les LST volés contre des tokens majeurs comme ETH et USDC. Par exemple, 10 osETH ont été convertis en 10,55 ETH, illustrant la mise en œuvre de techniques de mélange qui compliquent le suivi.

À l’heure actuelle, aucune indication ne laisse penser que les fonds volés pourront être récupérés. Les équipes de sécurité procèdent au blacklistage des adresses de portefeuilles et assurent une surveillance on-chain continue pour contenir la menace.

Comment les investisseurs peuvent-ils se protéger ?

Les utilisateurs de Balancer et les investisseurs DeFi doivent adopter les mesures suivantes :

  • Retirez immédiatement : Sortez vos actifs des pools Balancer V2 pour éviter toute perte supplémentaire.
  • Révoquez les autorisations : Utilisez Revoke.cash (outil en ligne) ou DeBank pour vérifier et supprimer les autorisations liées à Balancer.
  • Surveillez les risques : Restez informé via les annonces officielles et la surveillance on-chain pour anticiper d’éventuelles attaques.

Conclusion

L’exploit Balancer met une fois de plus en lumière la vulnérabilité des smart contracts. Si la décentralisation et l’auto-garde sont au cœur de la DeFi, elles imposent aussi une responsabilité totale aux utilisateurs et aux développeurs. À l’avenir, l’équilibre entre innovation et sécurité sera déterminant pour l’évolution de la finance décentralisée. Cet incident pourrait avoir des répercussions durables sur Balancer, mais il pourrait également accélérer l’amélioration de l’infrastructure de sécurité de la DeFi.

Auteur : Allen
* Les informations ne sont pas destinées à être et ne constituent pas des conseils financiers ou toute autre recommandation de toute sorte offerte ou approuvée par Gate.
* Cet article ne peut être reproduit, transmis ou copié sans faire référence à Gate. Toute contravention constitue une violation de la loi sur le droit d'auteur et peut faire l'objet d'une action en justice.

Partager

Calendrier Crypto
Ripple Swell 2025 à New York
Ripple a annoncé que son événement phare, Ripple Swell, reviendra à New York du 3 au 5 novembre.
XRP
-3.18%
2025-11-04
Conférence Futuriste de Blockchain à Miami
Bone ShibaSwap participera à la Blockchain Futurist Conference à Miami du 5 au 6 novembre.
BONE
-7.03%
2025-11-05
Bataille des Constructeurs
Cardano organise le Battle of the Builders pour le 11 novembre, un événement de pitch en direct pour les projets construisant ou prévoyant de construire sur Cardano. Les trois meilleures équipes gagneront des prix, avec des candidatures ouvertes jusqu'au 3 octobre.
ADA
-3.44%
2025-11-10
AMA sur X
Sushi organisera un AMA sur X avec Hemi Network le 13 mars à 18h00 UTC pour discuter de leur dernière intégration.
SUSHI
-4.7%
2025-11-12
Sub0 // SYMBIOSIS à Buenos Aires
Polkadot a annoncé sub0 // SYMBIOSIS, sa nouvelle conférence phare, qui se tiendra à Buenos Aires du 14 au 16 novembre. L'événement est décrit comme hyper immersif, visant à rassembler les bâtisseurs et l'écosystème plus large sous un même toit.
DOT
-3.94%
2025-11-15
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Lancez-vous
Inscrivez-vous et obtenez un bon de
100$
!
Créer un compte

Articles Connexes

Comment vendre la pièce PI : Guide du débutant
Débutant

Comment vendre la pièce PI : Guide du débutant

Cet article fournit des informations détaillées sur Pi Coin, comment compléter la vérification KYC et choisir la bonne plateforme d'échange pour vendre Pi Coin. Nous fournissons également des étapes spécifiques pour vendre Pi Coin et rappelons des points importants auxquels prêter attention lors de la vente, aidant les utilisateurs novices à effectuer des transactions Pi Coin en toute fluidité.
2/26/2025, 9:16:18 AM
Valeur de Pi Crypto : Lancement sur Mainnet le 20 février 2025 & Prédictions de prix futures
Débutant

Valeur de Pi Crypto : Lancement sur Mainnet le 20 février 2025 & Prédictions de prix futures

Le mainnet de Pi Network sera lancé le 20 février 2025 ! Découvrez les prévisions de prix de Pi Coin, les listes d'échanges et les perspectives de valeur future.
2/17/2025, 6:49:38 AM
Pi Network (PI) au taux de change du franc CFA d'Afrique de l'Ouest (XOF) : Valeur actuelle et guide de conversion
Débutant

Pi Network (PI) au taux de change du franc CFA d'Afrique de l'Ouest (XOF) : Valeur actuelle et guide de conversion

Obtenez le dernier taux de change du réseau Pi (PI) en Franc CFA d'Afrique de l'Ouest (XOF), mises à jour de la valeur en temps réel et un guide de conversion simple.
3/20/2025, 1:38:27 AM
Est-ce que XRP est un bon investissement? Un guide complet sur son potentiel
Débutant

Est-ce que XRP est un bon investissement? Un guide complet sur son potentiel

Vous vous demandez si le XRP est un bon investissement ? Découvrez ses avantages, ses risques, ses performances sur le marché et ses conseils d’experts pour vous aider à prendre une décision en 2025.
2/25/2025, 8:00:20 AM
Analyse des tendances et perspectives futures de Cardano (ADA)
Débutant

Analyse des tendances et perspectives futures de Cardano (ADA)

Cet article fournit une analyse approfondie du développement actuel de Cardano (ADA), des tendances de prix et du potentiel futur sur le marché des crypto-monnaies. En tant que plateforme blockchain basée sur la preuve d'enjeu (PoS), Cardano a progressivement attiré l'attention des investisseurs avec sa technologie innovante et son écosystème en expansion.
2/26/2025, 8:46:04 AM
Analyser le piratage de Bybit en utilisant l'attaque Multi-Signature Radiant comme exemple
Débutant

Analyser le piratage de Bybit en utilisant l'attaque Multi-Signature Radiant comme exemple

Le 21 février 2025, un grave incident de sécurité s'est produit à la bourse de cryptomonnaie Bybit, où plus de 1,5 milliard de dollars d'actifs ont été volés. Cet incident est similaire à l'attaque du protocole de prêt croisé Radiant Capital en octobre 2025, où les attaquants ont volé des fonds en contrôlant des clés privées multi-signatures et en exploitant les vulnérabilités des contrats. Les deux incidents mettent en lumière la complexité croissante des attaques de pirates informatiques et exposent les vulnérabilités de sécurité de l'industrie des cryptomonnaies. Cet article fournit une analyse approfondie des détails techniques de l'incident Radiant, mettant l'accent sur l'abus de contrats malveillants et de portefeuilles multi-signatures. L'article conclut en soulignant le besoin urgent de renforcer les mesures de sécurité de l'industrie pour protéger les actifs des utilisateurs.
2/22/2025, 4:19:26 AM