Le protocole DeFi Balancer traverse une crise majeure. Plus de 116 millions de dollars ont été dérobés lors d’une attaque sophistiquée, visiblement préparée de longue date. Selon les premiers rapports, le pirate aurait exploité des failles internes avec une précision chirurgicale. Pour un projet audité, et considéré comme solide et résilient, le choc est rude.
Une attaque millimétrée
L’affaire ne s’est pas jouée en une nuit. Plusieurs enquêteurs onchain estiment que le hacker avait patiemment commencé à se préparer depuis plusieurs mois. Le pirate aurait soigneusement étudié les contrats intelligents de Balancer, avant de cibler une fonction interne mal sécurisée.
Cette faille lui aurait permis d’altérer les soldes de plusieurs pools et de siphonner progressivement les fonds. Les actifs concernés incluent de l’osETH, du wstETH et plusieurs stablecoins synthétiques. Les transferts ont été dissimulés via Tornado Cash, une plateforme connue pour anonymiser les flux, ce qui opacifie la traçabilité des fonds volés.
Balancer a confirmé l’attaque sur son compte X et indiqué qu’une enquête était en cours. Le protocole a aussi proposé une prime de type “white hat” (hacker éthique). Si le ou les attaquants rendent les fonds, aucune poursuite judiciaire ne sera engagée.
Here's everything you need to know about the Balancer Hack:
1. The attack targeted Balancer's V2 vaults and liquidity pools, exploiting a vulnerability in smart contract interactions. Preliminary analysis from on-chain investigators points to a maliciously deployed contract that… pic.twitter.com/udAM4hB0OD
— Adi (@AdiFlips) November 3, 2025
Cette pratique n’est pas une première et permet parfois d’identifier une faille critique tout en récupérant tout ou partie des fonds. Malheureusement, cela débouche rarement sur l’issue la plus positive…
Plus inquiétant encore, certains chercheurs en cybersécurité évoquent une possible complicité interne. Le degré de préparation, la connaissance fine des contrats et la rapidité d’exécution laissent penser que l’assaillant n’était pas un simple opportuniste. Il était visiblement très bien renseigné.
La DeFi, toujours une cible de choix pour les hacks
L’incident rappelle à quel point la sécurité reste un talon d’Achille pour la DeFi. Même un protocole réputé des années, audité et intégré à l’écosystème Ethereum, peut être en danger à cause d’un code vulnérable.
Le choc se fait déjà sentir. Le jeton BAL a perdu plus de 15 % dans les heures qui ont suivi l’annonce. Sur les forums, de nombreux utilisateurs expriment leur colère alors que Balancer jouissant d’une image sérieuse. Mais tout peut aller très vite dans l’industrie crypto.
balancer went through 10+ audits. the vault was audited 3 separate times by different firms
still got hacked for $110M
this space needs to accept that 'audited by X' means almost nothing. code is hard, defi is harder
it is unfortunate but hope the team recovers pic.twitter.com/nZzVzCdqDO
— Suhail Kakar (@SuhailKakar) November 3, 2025
Ce hack s’ajoute à une série noire pour la finance décentralisée. Depuis janvier 2025, les pertes liées à des failles de sécurité dépassent 1,6 milliard de dollars, selon DeFiLlama. Chaque nouvel incident fragilise la confiance des investisseurs, surtout particuliers, qui peinent déjà à comprendre l’écosystème, ses complexités et ses risques.
Pour Balancer, la priorité est désormais de rétablir la transparence. L’équipe a promis de publier un rapport complet sur la faille exploitée et de renforcer ses audits internes.
Certains experts appellent à une normalisation des audits et à une responsabilité accrue des développeurs. D’autres estiment que ces attaques, aussi violentes soient-elles, participent à la maturation du secteur. Elles permettent en effet de prendre conscience de certains vecteurs d’attaques auparavant non identifiés.
Ce qui est sûr, c’est que la réputation de Balancer mettra du temps à se reconstruire. Et que chaque hack de ce type éloigne un peu plus le grand public de la finance décentralisée…
Sur le même sujet :