
(Source : Balancer)
En novembre 2025, Balancer a été victime d’une attaque majeure, entraînant des pertes totales de 116 millions de dollars. Les white hats, l’équipe de sécurité interne et StakeWise ont récupéré ensemble environ 28 millions de dollars. Récemment, des membres de la communauté ont présenté une nouvelle proposition détaillant les mesures d’indemnisation pour les 8 millions de dollars récupérés par les white hats et l’équipe de sécurité interne. StakeWise assurera la gestion indépendante des près de 20 millions de dollars qu’elle a récupérés.
La proposition défend un modèle d’indemnisation reposant sur trois principes clés :
Deddy Lavid, CEO de Cyvers, a qualifié l’attaque contre Balancer parmi les plus complexes de 2025. Les smart contracts de Balancer avaient fait l’objet de 11 audits menés par quatre cabinets de sécurité distincts, mais ces revues approfondies n’ont pas permis de prévenir l’attaque. L’incident a relancé le débat communautaire sur la capacité réelle des audits à garantir la sécurité.
L’analyse qui a suivi l’incident a mis en évidence la cause fondamentale de l’attaque :
L’attaquant a exploité la fonction d’arrondi utilisée dans les pools stables lors des swaps EXACT_OUT.
Ce léger écart, associé à l’utilisation de swaps groupés, a provoqué une fuite importante des liquidités des pools.
Pour en savoir plus sur le Web3, consultez : https://www.gate.com/
La communauté Balancer s’attache à instaurer un mécanisme d’indemnisation équitable afin d’aider les victimes à recouvrer une part raisonnable de leurs pertes. Cet incident illustre à nouveau que la multiplication des audits ne permet pas d’éliminer toutes les vulnérabilités. Avec l’évolution constante des méthodes d’attaque, le renforcement de la sécurité des smart contracts et de la gestion des risques demeure un enjeu majeur pour le secteur DeFi.





