{"id":15475,"date":"2025-11-03T15:00:05","date_gmt":"2025-11-03T15:00:05","guid":{"rendered":"https:\/\/www.coinspeaker.com\/fr\/?p=15475"},"modified":"2025-11-03T12:13:33","modified_gmt":"2025-11-03T12:13:33","slug":"balancer-exploit-70m-hack","status":"publish","type":"post","link":"https:\/\/www.coinspeaker.com\/fr\/balancer-exploit-70m-hack\/","title":{"rendered":"Plus de 70 M$ d\u00e9rob\u00e9s sur Balancer : nouveau coup dur pour la DeFi"},"content":{"rendered":"<h2>Ce que montrent les traces on-chain<\/h2>\n<p>Les transferts incrimin\u00e9s portent sur des actifs tr\u00e8s sp\u00e9cifiques : de l&rsquo;osETH, du WETH et du wstETH, autrement dit des repr\u00e9sentations d&rsquo;ETH qui servent de briques dans les strat\u00e9gies de rendement.<\/p>\n<p>La s\u00e9quence est classique du point de vue forensique : agr\u00e9gation rapide, centralisation sur un portefeuille cr\u00e9\u00e9 pour l&rsquo;occasion, puis immobilisation en attente d&rsquo;opportunit\u00e9.<\/p>\n<p>\u00c0 ce stade, deux hypoth\u00e8ses dominent les discussions techniques. Soit un vecteur logique au niveau d&rsquo;un pool ou d&rsquo;un routeur a permis de drainer des soldes sans contrepartie r\u00e9elle.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"474\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/twitter.com\/hashtag\/PeckShieldAlert?src=hash&amp;ref_src=twsrc%5Etfw\">#PeckShieldAlert<\/a> <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/twitter.com\/Balancer?ref_src=twsrc%5Etfw\">@balancer<\/a> has been drained ~$70.8M worth of cryptos, including 6,851.12 <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/twitter.com\/search?q=%24osETH&amp;src=ctag&amp;ref_src=twsrc%5Etfw\">$osETH<\/a> (~$27M), 6,587.44 <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/twitter.com\/search?q=%24WETH&amp;src=ctag&amp;ref_src=twsrc%5Etfw\">$WETH<\/a> (~$24.5M) &amp; 4,259.84 <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/twitter.com\/search?q=%24wstETH&amp;src=ctag&amp;ref_src=twsrc%5Etfw\">$wstETH<\/a> (19.3M) <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/t.co\/mcmlPnJDaM\">https:\/\/t.co\/mcmlPnJDaM<\/a> <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/t.co\/j3KJXV7pd3\">pic.twitter.com\/j3KJXV7pd3<\/a><\/p>\n<p>&mdash; PeckShieldAlert (@PeckShieldAlert) <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/twitter.com\/PeckShieldAlert\/status\/1985259843377308008?ref_src=twsrc%5Etfw\">November 3, 2025<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Soit un encha\u00eenement d&rsquo;appels a exploit\u00e9 un d\u00e9calage de prix entre le jeton repr\u00e9sentatif et son sous-jacent, en jouant sur l&rsquo;ordre des op\u00e9rations.<\/p>\n<p>Dans les deux cas, l&rsquo;id\u00e9e n&rsquo;est pas de casser une cl\u00e9 priv\u00e9e, mais de pousser un contrat \u00e0 faire exactement ce qu&rsquo;il a \u00e9t\u00e9 programm\u00e9 \u00e0 faire dans un contexte anormal.<\/p>\n<p>C&rsquo;est toute la diff\u00e9rence entre un hack au sens commun et un exploit au sens DeFi.<\/p>\n<h2>Pourquoi les pools d&rsquo;ETH stak\u00e9 sont des cibles naturelles<\/h2>\n<p>D\u00e8s qu&rsquo;un protocole accepte des d\u00e9riv\u00e9s de <a href=\"https:\/\/www.coinspeaker.com\/fr\/guides\/staking-crypto\/\">staking<\/a>, il h\u00e9rite d&rsquo;une arithm\u00e9tique plus subtile qu&rsquo;un simple swap. Les ratios \u00e9voluent avec le temps, les \u00ab\u00a0rate providers\u00a0\u00bb doivent refl\u00e9ter un rendement, les wrappers ne s&rsquo;actualisent pas tous au m\u00eame rythme.<\/p>\n<p>Ajoutez \u00e0 cela des oracles qui ne lisent pas tous la m\u00eame chose au m\u00eame moment, des conversions internes qui s&#8217;empilent, et vous avez <strong>un syst\u00e8me qui fonctionne tr\u00e8s bien<\/strong> tant que chaque maillon reste synchronis\u00e9. Le jour o\u00f9 un maillon prend une demi-seconde de retard, la fen\u00eatre s&rsquo;ouvre.<\/p>\n<p>Le r\u00e9sultat reste le m\u00eame : les soldes des pools se vident pendant que la logique pense encore \u00e9quilibrer des parts.<\/p>\n<h2>Effet dominos : liquidit\u00e9 qui fuit, MEV qui guette, gestion du risque en temps r\u00e9el<\/h2>\n<p>Une fuite de 70 M$ n&rsquo;est pas qu&rsquo;une ligne de ledger. C&rsquo;est un signal qui reconfigure les priorit\u00e9s des <a href=\"https:\/\/www.coinspeaker.com\/fr\/etherex-linea-ignition-defi-catalyseur\/\">fournisseurs de liquidit\u00e9<\/a>.<\/p>\n<p>Quand des LP voient des flux anormaux, ils retirent, m\u00eame si leur pool n&rsquo;est pas directement touch\u00e9. La profondeur se r\u00e9duit, les spreads s&rsquo;\u00e9largissent, l&rsquo;arbitrage devient plus co\u00fbteux.<\/p>\n<p>Dans ce vide, les acteurs MEV guettent la moindre tentative de \u00ab\u00a0panic exit\u00a0\u00bb pour intercaler des transactions et capturer de la valeur suppl\u00e9mentaire. Les agr\u00e9gateurs r\u00e9agissent en d\u00e9priorisant certaines routes, ce qui cr\u00e9e parfois l&rsquo;illusion que rien ne marche alors qu&rsquo;ils \u00e9vitent juste des chemins risqu\u00e9s.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"474\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Absolutely insane \u2014 the total stolen funds from the Balancer exploit have now surged to $116.6M. \ud83d\udc80<a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/t.co\/mZSf2EK7K5\">https:\/\/t.co\/mZSf2EK7K5<\/a> <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/t.co\/yZIC6H9NB3\">pic.twitter.com\/yZIC6H9NB3<\/a><\/p>\n<p>&mdash; Lookonchain (@lookonchain) <a rel=\"noopener noreferrer\" target=\"_blank\" rel=\"noopener nofollow sponsored\" href=\"https:\/\/twitter.com\/lookonchain\/status\/1985268858299846841?ref_src=twsrc%5Etfw\">November 3, 2025<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>C\u00f4t\u00e9 prix, l&rsquo;impact sur les sous-jacents reste souvent limit\u00e9 \u00e0 court terme, mais <strong>la confiance se d\u00e9grade plus vite que la capitalisation<\/strong>. On le sait maintenant : la DeFi ne se remet pas d&rsquo;un gros incident par un simple communiqu\u00e9.<\/p>\n<h2>Et maintenant ? Mesures de bon sens et horizon de r\u00e9paration<\/h2>\n<p>La premi\u00e8re r\u00e8gle, c&rsquo;est l&rsquo;abstinence cibl\u00e9e. Si vous utilisez des pools Balancer li\u00e9s \u00e0 des <a href=\"https:\/\/www.coinspeaker.com\/fr\/ethereum-decroche-baleines-perdent\/\">d\u00e9riv\u00e9s d&rsquo;ETH<\/a>, \u00e9vitez toute interaction tant que l&rsquo;origine exacte n&rsquo;est pas d\u00e9cortiqu\u00e9e.<\/p>\n<p>Inutile d&#8217;empirer un \u00e9tat incoh\u00e9rent avec une transaction suppl\u00e9mentaire. La deuxi\u00e8me, c&rsquo;est l&rsquo;hygi\u00e8ne : v\u00e9rifiez vos approvals sur les contrats concern\u00e9s et r\u00e9voquez ceux qui ne sont plus n\u00e9cessaires.<\/p>\n<p>On oublie souvent que des autorisations trop larges transforment un incident ponctuel en perte d\u00e9finitive. La troisi\u00e8me r\u00e8gle, c&rsquo;est la patience intelligente.<\/p>\n<p>Les \u00e9quipes s\u00e9rieuses publient un timeline pr\u00e9cis, expliquent la faille en termes compr\u00e9hensibles, et livrent un patch v\u00e9rifiable. Un protocole qui se contente de dire \u00ab\u00a0incident clos\u00a0\u00bb sans expliquer le chemin d&rsquo;ex\u00e9cution n&rsquo;a pas r\u00e9par\u00e9 la confiance. Enfin, gardez un \u0153il sur les routes de sortie.<\/p>\n<p>Cela ne rend pas l&rsquo;argent, mais cela complique la vie de l&rsquo;attaquant et augmente les chances d&rsquo;une n\u00e9gociation de type whitehat quand la pression devient trop forte.<\/p>\n<p>Le fond du sujet d\u00e9passe Balancer. La DeFi a choisi l&rsquo;\u00e9l\u00e9gance de la composabilit\u00e9 pour gagner en efficacit\u00e9, au prix d&rsquo;un empilement d&rsquo;hypoth\u00e8ses techniques.<\/p>\n<p>Les utilisateurs, eux, n&rsquo;ach\u00e8tent pas des promesses. Ils ach\u00e8tent des garanties lisibles dans le code et des r\u00e9flexes de transparence quand \u00e7a d\u00e9raille.<\/p>\n<p>Si cette affaire d\u00e9bouche sur un rapport d\u00e9taill\u00e9, des tests unitaires publics et des garde-fous copi\u00e9s par d&rsquo;autres, l&rsquo;\u00e9cosyst\u00e8me sortira paradoxalement plus robuste. Dans le cas contraire, on aura juste ajout\u00e9 70 M$ de plus \u00e0 la facture p\u00e9dagogique de la finance programmable.<\/p>\n<hr \/>\n<p><strong>\u00c0 lire aussi :<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.coinspeaker.com\/fr\/hackers-chatgpt-voler-cryptos\/\">Comment les hackers utilisent ChatGPT pour voler vos cryptos ?<\/a><\/li>\n<li><a href=\"https:\/\/www.coinspeaker.com\/fr\/powell-frappe-fort-la-fed-abaisse-les-taux-a-4-la-liquidite-revient\/\">Powell frappe fort : la Fed abaisse les taux \u00e0 4 %, la liquidit\u00e9 revient<\/a><\/li>\n<li><a href=\"https:\/\/www.coinspeaker.com\/fr\/eth-privacy-cluster-confidentialite-on-chain\/\">Ethereum d\u00e9voile son Privacy Cluster : cap sur la confidentialit\u00e9 on-chain<\/a><\/li>\n<\/ul>\n<a class=\"infinscroll_next_page_link\" style=\"display:none\" href=\"https:\/\/www.coinspeaker.com\/fr\/trump-ne-connait-pas-cz-grace\/\" rel=\"prev\">next<\/a>","protected":false},"excerpt":{"rendered":"<p>Un faisceau d&rsquo;indices on-chain pointe vers un siphonnage massif de pools Balancer. Des jetons stak\u00e9s en ETH ont quitt\u00e9 des coffres vers une adresse toute neuve, laissant derri\u00e8re eux un march\u00e9 groggy.<\/p>\n","protected":false},"author":200,"featured_media":15476,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-15475","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actu"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v25.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>70 M$ d\u00e9rob\u00e9s sur Balancer : nouveau coup dur pour la DeFi<\/title>\n<meta name=\"description\" content=\"Le protocole DeFi Balancer a subi un exploit majeur, avec plus de 70,6 M$ d\u00e9rob\u00e9s sur ses pools de liquidit\u00e9.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.coinspeaker.com\/fr\/balancer-exploit-70m-hack\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"70 M$ d\u00e9rob\u00e9s sur Balancer : nouveau coup dur pour la DeFi\" \/>\n<meta property=\"og:description\" content=\"Le protocole DeFi Balancer a subi un exploit majeur, avec plus de 70,6 M$ d\u00e9rob\u00e9s sur ses pools de liquidit\u00e9.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.coinspeaker.com\/fr\/balancer-exploit-70m-hack\/\" \/>\n<meta property=\"og:site_name\" content=\"Coinspeaker France\" \/>\n<meta property=\"article:published_time\" content=\"2025-11-03T15:00:05+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/11\/Copie-de-Coinspeaker90.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"800\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Emmanuel Roux\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Emmanuel Roux\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"70 M$ d\u00e9rob\u00e9s sur Balancer : nouveau coup dur pour la DeFi","description":"Le protocole DeFi Balancer a subi un exploit majeur, avec plus de 70,6 M$ d\u00e9rob\u00e9s sur ses pools de liquidit\u00e9.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.coinspeaker.com\/fr\/balancer-exploit-70m-hack\/","og_locale":"fr_FR","og_type":"article","og_title":"70 M$ d\u00e9rob\u00e9s sur Balancer : nouveau coup dur pour la DeFi","og_description":"Le protocole DeFi Balancer a subi un exploit majeur, avec plus de 70,6 M$ d\u00e9rob\u00e9s sur ses pools de liquidit\u00e9.","og_url":"https:\/\/www.coinspeaker.com\/fr\/balancer-exploit-70m-hack\/","og_site_name":"Coinspeaker France","article_published_time":"2025-11-03T15:00:05+00:00","og_image":[{"width":1200,"height":800,"url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/11\/Copie-de-Coinspeaker90.jpg","type":"image\/jpeg"}],"author":"Emmanuel Roux","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Emmanuel Roux","Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.coinspeaker.com\/fr\/balancer-exploit-70m-hack\/","url":"https:\/\/www.coinspeaker.com\/fr\/balancer-exploit-70m-hack\/","name":"70 M$ d\u00e9rob\u00e9s sur Balancer : nouveau coup dur pour la DeFi","isPartOf":{"@id":"https:\/\/www.coinspeaker.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.coinspeaker.com\/fr\/balancer-exploit-70m-hack\/#primaryimage"},"image":{"@id":"https:\/\/www.coinspeaker.com\/fr\/balancer-exploit-70m-hack\/#primaryimage"},"thumbnailUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/11\/Copie-de-Coinspeaker90.jpg","datePublished":"2025-11-03T15:00:05+00:00","author":{"@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/cfb5df450a3f98d6cbdac45264af1e5d"},"description":"Le protocole DeFi Balancer a subi un exploit majeur, avec plus de 70,6 M$ d\u00e9rob\u00e9s sur ses pools de liquidit\u00e9.","breadcrumb":{"@id":"https:\/\/www.coinspeaker.com\/fr\/balancer-exploit-70m-hack\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.coinspeaker.com\/fr\/balancer-exploit-70m-hack\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.coinspeaker.com\/fr\/balancer-exploit-70m-hack\/#primaryimage","url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/11\/Copie-de-Coinspeaker90.jpg","contentUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/11\/Copie-de-Coinspeaker90.jpg","width":1200,"height":800},{"@type":"BreadcrumbList","@id":"https:\/\/www.coinspeaker.com\/fr\/balancer-exploit-70m-hack\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.coinspeaker.com\/fr\/"},{"@type":"ListItem","position":2,"name":"Plus de 70 M$ d\u00e9rob\u00e9s sur Balancer : nouveau coup dur pour la DeFi"}]},{"@type":"WebSite","@id":"https:\/\/www.coinspeaker.com\/fr\/#website","url":"https:\/\/www.coinspeaker.com\/fr\/","name":"Coinspeaker France","description":"Bitcoin, Ethereum, Altcoins et actualit\u00e9s crypto avec analyses, cours en direct, graphiques de donn\u00e9es et guides","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.coinspeaker.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/cfb5df450a3f98d6cbdac45264af1e5d","name":"Emmanuel Roux","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.coinspeaker.com\/fr\/#\/schema\/person\/image\/","url":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/06\/cropped-pp-1-96x96.png","contentUrl":"https:\/\/www.coinspeaker.com\/fr\/wp-content\/uploads\/sites\/6\/2025\/06\/cropped-pp-1-96x96.png","caption":"Emmanuel Roux"},"description":"Issu de la finance traditionnelle, j\u2019ai naturellement bascul\u00e9 vers l\u2019univers crypto, attir\u00e9 par son potentiel. Je souhaite y apporter mon approche analytique et rationnelle, tout en conservant ma curiosit\u00e9. En dehors de l\u2019\u00e9cran, je lis beaucoup (\u00e9conomie, essais, un peu de science-fiction) et je prends plaisir \u00e0 bricoler. Le DIY, pour moi, c\u2019est comme la crypto : comprendre, tester, construire soi-m\u00eame.","url":"https:\/\/www.coinspeaker.com\/fr\/author\/emmanuel\/"}]}},"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/15475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/users\/200"}],"replies":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/comments?post=15475"}],"version-history":[{"count":3,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/15475\/revisions"}],"predecessor-version":[{"id":15506,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/posts\/15475\/revisions\/15506"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/media\/15476"}],"wp:attachment":[{"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/media?parent=15475"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/categories?post=15475"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.coinspeaker.com\/fr\/wp-json\/wp\/v2\/tags?post=15475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}