Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Tradez Onchain sans aller on-chain
Convert & Block Trade
Trades volumineux – Convertissez des cryptos en un clic et sans frais
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copier
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
La faille de 70 millions de dollars de Balancer expose la fragilité de la base de la DeFi

La faille de 70 millions de dollars de Balancer expose la fragilité de la base de la DeFi

CoinjournalCoinjournal2025/11/03 14:04
Afficher le texte d'origine
Par:Coinjournal
La faille de 70 millions de dollars de Balancer expose la fragilité de la base de la DeFi image 0
  • Les actifs déplacés comprenaient StakeWise Staked Ether (OSETH), Wrapped Ether (WETH) et Lido wstETH (wSTETH).
  • En septembre 2023, Balancer a subi une attaque de phishing qui a entraîné une perte d'environ 238 000 $.
  • Un autre exploit en août a vidé près de 1 million de dollars après la découverte d'une vulnérabilité dans les pools de liquidité de Balancer.

Un exploit suspect impliquant près de 70 millions de dollars d'actifs numériques a de nouveau placé Balancer, l'un des principaux échanges décentralisés d'Ethereum, sous le feu des projecteurs.

L'incident a ravivé le débat sur la sécurité de la finance décentralisée (DeFi), où la transparence et l'automatisation coexistent souvent avec de profondes vulnérabilités structurelles.

Il montre également comment les caractéristiques fondamentales de la DeFi telles que l'accès sans permission, le code open-source et les smart contracts composables peuvent rapidement devenir des faiblesses lorsqu'elles sont ciblées par des attaquants expérimentés.

Pour Balancer, cette faille s'ajoute à une série croissante d'incidents cybernétiques qui redéfinissent la perception du risque dans la finance numérique et incitent à des appels pour des défenses plus fortes et coordonnées dans tout l'écosystème DeFi.

70 millions de dollars d'actifs liés à l'Ether transférés vers un nouveau portefeuille

Les registres blockchain sur Etherscan montrent que 70,9 millions de dollars d'actifs ont été déplacés des pools de liquidité de Balancer vers un portefeuille nouvellement créé via trois transactions.

Les données de la société d'analyse Nansen ont identifié les actifs transférés comme étant 6 850 StakeWise Staked Ether (OSETH), 6 590 Wrapped Ether (WETH) et 4 260 Lido wstETH (wSTETH).

Les analystes on-chain ont commencé à suivre le comportement du portefeuille, observant des similitudes avec des schémas de drainage DeFi précédents.

La société de sécurité blockchain Cyvers a rapporté que jusqu'à 84 millions de dollars de transactions suspectes sur plusieurs chaînes pourraient être liées à Balancer.

La société analyse actuellement si les transferts ont été coordonnés via des vulnérabilités de smart contracts ou facilités par un exploit externe exploitant les flux de liquidité inter-protocoles.

Historique des attaques sur Balancer

En septembre 2023, le site web du protocole a été compromis via un détournement du système de noms de domaine (DNS) qui a redirigé les utilisateurs vers une interface de phishing.

Des hackers ont exécuté des smart contracts malveillants conçus pour capturer des clés privées et vider les fonds, entraînant des pertes d'environ 238 000 dollars, selon l'enquêteur blockchain ZachXBT.

Un mois plus tôt, en août, Balancer a signalé un exploit de stablecoin qui a coûté près de 1 million de dollars aux fournisseurs de liquidité.

Cet incident est survenu peu de temps après que l'équipe a révélé une « vulnérabilité critique » affectant certains pools de liquidité, qui avait été partiellement atténuée mais restait exploitable dans certaines configurations.

La récurrence de ces incidents dans un laps de temps aussi court suggère que la nature open-source de la DeFi, tout en favorisant l'innovation, offre également aux attaquants une feuille de route évolutive pour cibler les faiblesses des protocoles.

Ces failles démontrent que les audits de sécurité seuls sont insuffisants sans une surveillance continue on-chain et des systèmes d'atténuation des risques en temps réel.

Le paradoxe de la sécurité dans la DeFi

Le cas de Balancer illustre un paradoxe au cœur de la finance décentralisée.

En supprimant les intermédiaires, les protocoles atteignent la transparence et l'autonomie, tout en éliminant la possibilité d'intervention lorsque des fonds sont détournés.

Contrairement aux exchanges centralisés qui peuvent geler ou annuler des transactions, les protocoles DeFi fonctionnent sur des smart contracts immuables.

Une fois exploités, les pertes sont permanentes et généralement irrécupérables.

Cette rigidité structurelle a attiré les critiques des investisseurs institutionnels qui considèrent ces vulnérabilités comme des obstacles à une adoption à grande échelle.

En réponse, certains projets DeFi ont introduit des défenses en couches telles que des pools d'assurance décentralisés, des cadres d'audit avancés et la vérification formelle du code des contrats.

Cependant, ces mesures restent incohérentes à travers l'écosystème.

Les problèmes de sécurité répétés de Balancer pourraient donc servir d'étude de cas sur la façon dont les incitations à la liquidité et la composabilité peuvent amplifier l'exposition systémique.

À mesure que les protocoles DeFi deviennent plus interconnectés via des standards de tokens partagés et des ponts cross-chain, un seul smart contract compromis peut déclencher des risques financiers en cascade sur plusieurs plateformes.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !