Un nouveau coup dur secoue la DeFi. Balancer fait face à un exploit majeur avec des sorties d’actifs massives depuis ses coffres. Les estimations varient, mais les pertes se situent entre 70 et 110 millions de dollars, selon les premiers relevés on-chain.
Les mouvements anormaux ont commencé par trois gros transferts vers une adresse fraîche. Très vite, des volumes importants d’Ether en staking ont disparu des coffres du protocole.
Ce que l’on sait des mouvements on-chain
Les mouvement on-chain montrent des retraits inhabituels depuis l’adresse “0xBA1…BF2C8” associée à Balancer vers un portefeuille externe. Les flux comprennent environ 6587 wETH (près de 24,5 millions de dollars), 6851 osETH (environ 26,9 millions de dollars) et 4 260 wstETH (près de 19,3 millions de dollars. Ainsi, la somme déplacée atteint déjà plus de 70 millions de dollars, auxquels s’ajoutent d’autres transferts corrélés.
Balancer exploited for over $110M along with forks on multiple chains, TLDR:
-> Balancer v2 pools are impacted, v3 is safe
-> other BL forks are also affected, Total loss on different chains:
Eth: balancer, 70m
Base: balancer, 3.9m
Polygon: balancer, 117k
Sonic: beets, 3.4m
Arb:… pic.twitter.com/7Y51TbHZvv— Uttam (@uttam_singhk) November 3, 2025
Par ailleurs, l’activité ne s’est pas limitée à Ethereum. Des coffres sur d’autres réseaux ont été touchés, ce qui, en conséquence, fait grimper l’addition. Divers tableaux de bord évoquent une fourchette qui monte jusqu’à 88 millions de dollars, tandis que des agrégations plus larges (incluant plusieurs chaînes comme Sonic, Polygon et Base) poussent l’estimation vers 110 millions de dollars.
Cette éparpillement rend difficile le calcul précis actuellement. En bourse, la sanction a été immédiate. Le token BAL a chuté de plus de 5%. Par ailleurs, des analystes on-chain ont rapidement qualifié les transactions de suspectes, ce qui a accentué la pression vendeuse.
Les premiers regroupements d’actifs par l’adresse de l’attaquant font craindre des tentatives de blanchiment via ponts cross-chain ou mixeurs.
La faille technique et les répliques en cascade
Les premières analyses pointent vers un problème d’accès dans la fonction manageUserBalance de Balancer. En effet, une anomalie aurait permis d’effectuer des retraits d’“internal balance” non autorisés grâce à l’opération WITHDRAW_INTERNAL. Autrement dit, un attaquant pouvait initier une sortie depuis les contrats du coffre sans les autorisations nécessaires.
Cependant, lorsque le coffre présente une faille, l’impact peut, en revanche, se propager à l’ensemble des intégrations. De fait, des services bâtis au-dessus de Balancer ont confirmé des pertes. Le protocole Beets Finance, par exemple, évoque plus de 3 millions de dollars affectés.
Ce n’est pas le premier incident récent autour de l’écosystème. En septembre, une attaque DNS sur le front-end avait redirigé des utilisateurs vers un site de phishing, pour environ 238 000 dollars volés. En août, un exploit lié à des pools vulnérables avait déjà coûté près d’un million.
Ces incidents, combinés à la vulnérabilité actuelle, relancent les interrogations sur la surface d’attaque d’un protocole central de la liquidité DeFi. Que faire côté utilisateurs ? Vérifier les annonces techniques du protocole et des intégrations (mises à jour de contrats, arrêts temporaires…). Puis, contrôler l’exposition exacte : pools, réseaux et types de tokens.
Source : X (Twitter)
Sur le même sujet :
- Le hub crypto Hong Kong monte en puissance : ses échanges se globalisent
- Direct: Bitcoin, XRP dans le rouge, le krach crypto s’intensifie
- Polymarket bloqué : Bucarest dit non aux paris on-chain