DeFi subit un nouveau choc ! Plus de 116 millions de dollars volés à Balancer, les pertes continuent de s’aggraver !
Vers 15h48, heure GMT+8, la plateforme de surveillance des données on-chain a soudainement détecté : Balancer, une ancienne adresse de trésorerie du protocole DeFi, a effectué un transfert anormalement important.
Selon Etherscan, des actifs multi-chaînes, dont 6 587 WETH (environ 24,5 millions de dollars), 6 851 osETH (environ 26,9 millions de dollars) et 4 260 wstETH (environ 19,3 millions de dollars), ont été transférés vers un portefeuille externe.

Plusieurs analystes on-chain estiment qu'il s'agit probablement d'une exploitation de faille potentielle ou d'un retrait non autorisé, plutôt que d'une migration de liquidité de routine. Plusieurs fournisseurs d'analyse blockchain, dont Nansen, ont également marqué ces transactions comme suspectes.
Selon la surveillance de l'organisation de sécurité blockchain PeckShield, l'attaque se poursuit sur plusieurs réseaux, dont Ethereum.
À 16h48, heure GMT+8, l'adresse de l'attaquant (0x54B5…30d) a effectué une nouvelle transaction en appelant la fonction 0x8a4f75d6, et Lookonchain a confirmé que la perte totale dépassait déjà 116 millions de dollars.

Mikko Ohtamaa, cofondateur de Trading Strategy, a indiqué qu'une analyse préliminaire montre que la faille provient d'un défaut dans le mécanisme de vérification du smart contract. Bien que toutes les versions de Balancer ne soient pas affectées, si le fork V2 ancien présente la même faille, la perte totale pourrait encore augmenter.
La sécurité DeFi reste un défi
Ce n'est pas la première fois que Balancer rencontre des problèmes de sécurité.
-
Dès 2020, le protocole avait subi une perte d'environ 500 000 dollars, car il n'avait pas pris en compte le comportement particulier des tokens avec "frais de transfert", permettant à un attaquant de manipuler les actifs du pool via un flash loan.
-
En août 2023, une faille a été découverte dans le Boosted Pool de Balancer V2. Malgré une alerte officielle, une attaque a eu lieu, entraînant une perte d'environ 1 million de dollars.
-
En septembre de la même année, le domaine front-end de Balancer a été victime d'un détournement DNS, et les utilisateurs ont perdu près de 240 000 dollars après avoir signé des transactions sur un site de phishing.
Aujourd'hui, cette nouvelle vague d'attaques remet une fois de plus la question de la sécurité DeFi sur le devant de la scène. De la conception des contrats à la mise en œuvre du front-end, de la logique des pools de liquidité à la gestion des actifs cross-chain, les défis de sécurité auxquels Balancer est confronté semblent ne jamais avoir été véritablement résolus.
De plus, Balancer est un protocole pivot de liquidité : s'il rencontre un problème, ce n'est pas seulement lui qui est affecté. Les LP piégés, les agrégateurs qui en dépendent, les pools d'actifs, les Vaults stratégiques... tous sont impactés.
Le monde DeFi prône "l'absence de confiance", mais face à des exploitations de failles répétées, en quoi les utilisateurs peuvent-ils réellement avoir confiance ? Après cinq ans de développement, DeFi n'est plus un jeu de niche pour geeks, mais une infrastructure financière gérant des milliards de dollars. Malheureusement, même les protocoles majeurs comme Balancer ne peuvent échapper à la fatalité des anciennes failles non résolues et des nouvelles blessures qui s'ajoutent.
Réponse de Balancer deux heures plus tard
À 17h50, heure GMT+8, soit deux heures après l'incident, Balancer a mis à jour son compte Twitter officiel : une faille potentielle affectant les pools Balancer v2 a été identifiée. Nos équipes d'ingénierie et de sécurité enquêtent en priorité, et dès que nous aurons plus d'informations, nous partagerons immédiatement les mises à jour confirmées et les prochaines étapes.
Bitpush continue de suivre l'évolution de l'incident et nous vous tiendrons informés des dernières actualités dès qu'elles seront disponibles. Restez à l'écoute.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Directeur de Meta AI, Alexandr Wang : Pourquoi je veux créer Muse
Muse a atteint 2,8 millions de téléchargements en seulement 12 jours, dépassant les performances de ChatGPT sur la même période et établissant un record de 264 000 téléchargements quotidiens aux États-Unis — la capitalisation boursière de Meta a ainsi bondi de 234 milliards de dollars. Derrière ce succès se trouvent la lettre ouverte du Chief AI Officer Alexandr Wang sur le "désir humain" et l’acquisition de 14,3 milliards de dollars opérée par Mark Zuckerberg, autrefois qualifiée de "folie" : aujourd’hui, cela apparaît sans doute comme l’une des meilleures affaires en matière de talents de l’histoire de la Silicon Valley.
UBS : maintient la note « neutre » sur Tesla (TSLA.US), objectif de cours à 385 dollars, la logique de fixation du prix des actions dominée par le récit de l’IA
UBS prévoit que les livraisons mondiales de Tesla au troisième trimestre 2026 (3T26) seront d'environ 470 000 véhicules, soit une baisse de 5 % en glissement annuel et de 1 % en glissement trimestriel.
La vague de l'IA résiste fermement aux « 5 % de rendement des bons du Trésor américain » ! Le Nasdaq atteint un nouveau sommet, renforçant le modèle « 80/20 », tandis que Wall Street réévalue la proportion entre actions et obligations.
Le rendement des bons du Trésor américain à 30 ans a atteint environ 5,53 %, son plus haut niveau depuis 2004, tandis que le Brent reste au-dessus de 100 dollars par baril. Les actifs risqués résistent de nouveau à la pression, reflétant la confiance des investisseurs dans le fait que la commercialisation des applications d’IA et la croissance des bénéfices des entreprises peuvent, dans une certaine mesure, compenser l’impact de la hausse des coûts de financement et du taux d’actualisation.
L'infrastructure IA rencontre un "mur" ! Marvell : les connexions en cuivre et les goulots d'étranglement de la mémoire deviendront les clés de la prochaine phase d'expansion de la puissance de calcul
La compétition autour de la puissance de calcul de l’IA évolue vers un jeu systémique englobant l’interconnexion et la mémoire. Selon des cadres de Marvell, les modèles d’inférence ont entraîné une augmentation d’environ 10 fois des caches KV en neuf mois, la mémoire sur une seule baie ne répondant plus aux besoins, les connexions en cuivre étant proches de leur limite, faisant des interconnexions optiques et de l’extension de la mémoire les éléments centraux de l’expansion de la puissance de calcul. La personnalisation est devenue une tendance du secteur, et Marvell bénéficie de cette dynamique grâce à la simulation SerDes, à la mémoire photonique tissée et à la personnalisation de toute la chaîne.
