Découvrez SCENE
Le créateur de marché automatisé crypto Balancer a subi une importante exploitation tôt lundi, ce qui a entraîné le vol d'environ $128 millions de valeurs d'actifs numériques sur plusieurs blockchains. En conséquence, le réseau émergent Berachain a suspendu de force sa blockchain et tente un hard fork pour résoudre le problème.
Balancer offrait ses services sur plusieurs chaînes—y compris Ethereum, Arbitrum et Base—et tous ceux qui utilisaient Balancer V2 étaient vulnérables à l'attaque. De plus, de nombreux protocoles ont utilisé sa base de code pour construire leurs propres produits, qui souffrent également de la même vulnérabilité.
L'exploitation est probablement le résultat d'une “petite erreur de précision/d'arrondi” trouvée dans les pools de liquidités Balancer V2, a déclaré la société d'analytique on-chain Nansen à Decrypt. L'attaquant a poussé les pools vers cette erreur d'arrondi via plusieurs échanges au sein d'une seule transaction. Cela a conduit à ce que le Token de Pool Balancer, qui représente la propriété dans les pools de liquidités Balancer, soit sous-évalué par le pool de liquidités.
Mise à jour : @Balancer et ses forks sont sous attaque, avec des pertes totales sur plusieurs chaînes atteignant ~128,64 M$ jusqu'à présent. pic.twitter.com/FIwx20ALSz
— PeckShieldAlert (@PeckShieldAlert) 3 novembre 2025
“Avec le prix du BPT déprimé, l'attaquant a échangé ou a minté des BPT à cette valeur dégonflée. Il a immédiatement converti ces ( sous-évalués ) BPT en actifs sous-jacents puis en ETH, empochant la différence,” a déclaré Nicolai Sondergaard, analyste de recherche chez Nansen, à Decrypt.
Les experts en sécurité Cyvers et PeckShield estiment tous deux que les pertes totales s'élèvent à environ $128 millions. Nansen a estimé le chiffre à quelque chose de plus proche de $100 millions, un chiffre qui diminue à mesure que les prix des tokens chutent dans le cadre d'une plongée plus large du marché. Les fonds volés ont ensuite été envoyés à travers plusieurs adresses différentes et échangés sur des échanges décentralisés.
Balancer a reconnu l'exploitation et a confirmé que le problème est isolé aux Balancer V2 Composable Stable Pools spécifiquement, ce qui signifie que les pools V3 restent non affectés. Le projet travaille maintenant avec des “chercheurs en sécurité de premier plan” pour créer un rapport complet sur l'incident. Le jeton BAL de Balancer a chuté de plus de 11 % au cours de la journée pour atteindre une capitalisation boursière de $56 millions, selon CoinGecko.
“[C'est] probablement le pire est derrière nous à ce stade, car il ne semble pas que l'exploitant retire plus de fonds,” a déclaré Sondergaard.
Aujourd'hui, vers 7h48 UTC, un exploit a affecté les pools stables composables de Balancer V2.
Notre équipe travaille avec des chercheurs en sécurité de premier plan pour comprendre le problème et partagera des résultats supplémentaires ainsi qu'un rapport complet dès que possible.
Parce que ces pools sont en direct… pic.twitter.com/LRLNNXogt3
— Balancer (@Balancer) 3 novembre 2025
À la suite de l'attaque, les validateurs de Berachain se sont coordonnés pour suspendre la blockchain, avec des plans pour effectuer un hard fork d'urgence afin de revenir à l'état de la chaîne avant l'exploit.
C'est parce que l'échange décentralisé natif de Berachain est construit sur la même base de code vulnérable que Balancer V2, a déclaré Cyvers à Decrypt. Cela explique pourquoi Berachain a été touché si durement, avec des pertes estimées à 12,86 millions de dollars.
“Étant donné que cela a affecté des actifs non natifs ( et pas seulement BERA), le retour en arrière/avance implique plus qu'un simple hard fork,” a déclaré l'annonce de la Berachain Foundation, expliquant pourquoi la blockchain a été arrêtée entre-temps.
Les validateurs de Berachain se sont coordonnés pour arrêter délibérément le réseau Berachain alors que l'équipe principale effectue un hard fork d'urgence pour traiter les exploits liés à Balancer V2 sur le BEX.
Cet arrêt a été exécuté de manière intentionnelle, et le réseau sera opérationnel sous peu après…
— Fondation Berachain 🐻⛓ (@berachain) 3 novembre 2025
Cette décision est très controversée parmi les passionnés de crypto qui croient en l'immuabilité des blockchains. Pour de nombreux fervents défenseurs de la crypto, forker une chaîne et annuler des transactions va à l'encontre de tout ce que la crypto représente.
Ethereum a célèbrement annulé sa blockchain via un hard fork après le célèbre piratage de The DAO en 2016, qui a entraîné le vol de $50 millions d'ETH—un montant qui représentait une part significative de l'offre totale à l'époque. Le hard fork controversé a divisé la communauté, ceux qui étaient contre la scission restant avec la chaîne originale dans ce qui est maintenant appelé Ethereum Classic.
“Je suis sûr que certains ne seront pas contents de cela, et nous reconnaissons que cela pourrait être perçu comme une décision controversée,” a écrit le fondateur pseudonyme de Berachain et CSO Smokey the Bera sur X. “Les utilisateurs et les LPs sur le réseau sont toujours notre priorité et lorsque environ $12 millions de fonds d'utilisateurs sont en danger à cause d'un attaquant malveillant, nous avons tenté de coordonner l'ensemble des validateurs pour protéger ces utilisateurs.”
“L'objectif est de récupérer les fonds dès que possible et de s'assurer que tous les LPs sont en sécurité,” a ajouté Smokey.
Le token de Berachain a également chuté de presque 10 % au cours de la journée pour atteindre une capitalisation boursière de $211 millions, selon CoinGecko.
Articles similaires
ETH baisse de 0,74 % sur 15 minutes : les flux nets de capitaux spot sortants et l’émotion de peur se synchronisent pour déclencher une pression de vente
Charles Schwab lancera un service de trading direct du Bitcoin et de l’Ethereum en phase d’essai au deuxième trimestre
Le fonds de l’Ethereum détient 46k ETH mis en staking, ayant atteint les deux tiers de l’objectif.
ETH hausse de 1,15 % sur 15 minutes : les entrées nettes de l’ETF s’accélèrent, et la montée est portée par la convergence avec les achats des baleines