De Balancer à Berachain : Quand la blockchain marque une pause

11/6/2025, 5:12:29 AM
Intermédiaire
Sécurité
Balancer V2 a subi un exploit de 120 millions de dollars. La faille a touché plusieurs blockchains, dont Ethereum, Arbitrum et Berachain, entraînant des effets en chaîne. En raison de son architecture mutualisée, Berachain a déclenché une suspension d'urgence de l'ensemble de la chaîne et prévoit désormais le déploiement d'un Hard Fork. Cet incident souligne les risques systémiques auxquels sont exposés les protocoles DeFi, en particulier l'exactitude des calculs et le maintien des invariants du protocole. Au-delà de ces risques, il met aussi en évidence les dilemmes de gouvernance auxquels les projets décentralisés sont confrontés en situation de crise : cet événement pose des questions fondamentales sur l’équilibre à trouver entre sécurité et décentralisation.

Le secteur DeFi attire de nouveau toute l'attention.

Le 3 novembre (UTC), plusieurs projets reposant sur l’architecture Balancer V2 ont été la cible d’une attaque sophistiquée, avec des pertes cumulées dépassant 120 millions de dollars. La faille a touché le réseau principal Ethereum, Arbitrum, Sonic, Berachain et d’autres chaînes, constituant l’un des incidents de sécurité les plus marquants depuis ceux d’Euler Finance et Curve Finance.

L’analyse initiale de BlockSec qualifie l’incident d’« exploitation complexe de manipulation de prix ». Les attaquants ont manipulé le calcul du prix du BPT (Balancer Pool Token), profitant d’erreurs d’arrondi dans l’invariant pour provoquer des distorsions et effectuer à plusieurs reprises des opérations d’arbitrage dans un même échange groupé.

À titre d’exemple, l’attaque sur Arbitrum s’est déroulée en trois étapes :

  • L’attaquant a d’abord échangé des BPT contre l’actif sous-jacent, ajustant avec précision le solde de cbETH au seuil d’arrondi (environ 9 unités), préparant une perte de précision pour les étapes suivantes ;
  • Ensuite, il a transféré un montant précis (=8 unités) entre wstETH et cbETH. L’arrondi à la baisse lors de la mise à l’échelle a réduit le Δx calculé, sous-estimant Δy et diminuant l’invariant D du pool stable, déprimant ainsi le prix théorique du BPT ;
  • Enfin, l’attaquant a inversé l’opération, reconvertissant l’actif sous-jacent en BPT et réalisant des profits grâce au prix artificiellement bas.

En définitive, il s’agissait d’une attaque de précision à l’intersection des mathématiques et du code.

Balancer a confirmé l’exploitation de ses « Composable Stable Pools V2 ». L’équipe collabore avec les meilleurs experts en sécurité pour mener une enquête approfondie et s’engage à publier un post-mortem détaillé. Tous les pools concernés disposant de la fonction pause ont été gelés en urgence et les procédures de récupération ont démarré. La vulnérabilité est circonscrite aux « Composable Stable Pools V2 » et n’impacte ni Balancer V3 ni les autres catégories de pools.

Suite à l’attaque sur Balancer V2, les projets ayant adopté son architecture ont été fortement secoués. D’après DeFiLlama, au 4 novembre (UTC), la valeur totale bloquée (TVL) dans les projets liés est tombée à environ 49,34 millions de dollars, soit une baisse de 22,88 % en un jour. BEX, le DEX natif de Berachain, a vu sa TVL plonger de 26,4 % à 40,27 millions de dollars, ce qui représente toujours 81,6 % de l’écosystème. Les interruptions de chaîne et la liquidité gelée continuent pourtant d’entraîner des sorties de capitaux. Beets DEX a été encore plus affecté, sa TVL s’effondrant de 75,85 % en 24 heures et de près de 79 % sur la semaine.

D’autres plateformes DEX basées sur Balancer ont également connu des retraits massifs : PHUX a chuté de 26,8 % en une journée, Jellyverse de 15,5 % et Gaming DEX de 89,3 %, la liquidité étant presque épuisée. Même les plateformes de taille moyenne ou petite non directement touchées — telles que KLEX Finance, Value Liquid et Sobal — ont généralement subi des sorties de fonds de 5 % à 20 %.

Réaction en chaîne : Berachain procède à un hard fork d’urgence

La faille de Balancer V2 a provoqué une réaction en chaîne immédiate.

Berachain, nouvelle blockchain publique bâtie sur Cosmos SDK, a été attaquée dans la foulée, BEX utilisant aussi des contrats Balancer V2. Dès la détection d’anomalies, la fondation a annoncé l’arrêt total de la chaîne.

Des actifs présents dans le Tripool USDe de BEX et d’autres pools de liquidité ont été compromis, avec des pertes estimées à 12 millions de dollars. Les attaquants ont exploité la même faille logique que sur Balancer, multipliant les interactions de smart contracts pour détourner les fonds. Certains actifs affectés étant des tokens non natifs, l’équipe a dû effectuer un hard fork pour restaurer les blocs et faciliter le suivi et la récupération.

Plusieurs protocoles de l’écosystème Berachain — notamment Ethena, Relay et HONEY — ont également adopté des mesures défensives :

  • Interdiction des transferts cross-chain USDe ;
  • Suspension des dépôts sur le marché du lending ;
  • Arrêt de la création et du rachat de HONEY ;
  • Notification aux exchanges centralisés pour bloquer les adresses suspectes.

La fondation Berachain a précisé que la suspension du réseau était anticipée et que la reprise des opérations était imminente. L’exploit sur Balancer a principalement touché les pools Ethena/Honey via des transactions complexes de smart contracts. Comme des actifs non natifs (et pas seulement BERA) ont été impactés, la restauration des blocs a exigé plus qu’un simple hard fork, d’où la mise en pause du réseau en attendant une solution globale.

Le 4 novembre (UTC), la fondation Berachain a annoncé la distribution des binaires du hard fork et la mise à jour de certains nœuds validateurs. Avant le redémarrage et la production de nouveaux blocs, l’objectif est d’assurer que les partenaires d’infrastructure stratégiques (oracles de liquidation, par exemple) ont bien mis à jour leurs points d'accès RPC. Ce sont les principaux obstacles à la reprise de l’activité on-chain. Une fois les services RPC centraux opérationnels, l’équipe coordonnera la reprise avec les ponts inter-chaînes, les partenaires CEX et les custodians.

Un opérateur de bot MEV sur Berachain a contacté la fondation après l’arrêt de la chaîne, affirmant avoir extrait des fonds selon une démarche de chapeau blanc et envoyé un message on-chain, proposant de présigner des transactions pour restituer les fonds dès le retour du réseau.

Sécurité ou décentralisation ?

« Nous savons que c’est controversé, mais quand près de 12 millions de dollars d’actifs utilisateurs sont menacés, protéger la communauté est la seule option », a déclaré Smokey The Bera, cofondateur de Berachain, face aux inquiétudes sur la centralisation.

Il admet que Berachain n’a pas atteint le niveau de décentralisation d’Ethereum, et que la coordination des validateurs tient davantage du « centre de gestion de crise » que d’un réseau à consensus automatisé. En pratique, les nœuds ont été stoppés en moins d’une heure après l’attaque, illustrant une efficacité centralisée mais révélant une gouvernance fortement concentrée.

La communauté est profondément divisée.

Les soutiens estiment que l’équipe a démontré sa priorité envers la sécurité des utilisateurs — une forme de « décentralisation pragmatique ». Les détracteurs jugent que cela viole le principe du « Code is Law » et compromet l’irréversibilité on-chain.

L’enquêteur on-chain ZachXBT résume : « Quand les fonds des utilisateurs sont en danger immédiat, c’est une décision difficile mais justifiée. »

Certains développeurs restent critiques : « Si une blockchain peut être mise en pause à tout instant, en quoi diffère-t-elle de la finance traditionnelle ? »

Le spectre du hack DAO ressurgit

La crise rappelle aux vétérans le hack DAO d’Ethereum en 2016, lorsque la chaîne avait recouru à un hard fork pour annuler des transactions et récupérer 50 millions de dollars volés, divisant la communauté entre Ethereum (ETH) et Ethereum Classic (ETC).

Neuf ans plus tard, une problématique similaire refait surface.

Cette fois, le cas concerne une blockchain publique émergente, sans forte décentralisation ni consensus planétaire.

L’intervention de Berachain a limité les pertes, mais relance le débat sur l’autonomie réelle des blockchains.

Cet épisode est révélateur pour la DeFi : sécurité, efficacité, décentralisation — un équilibre parfait n’a jamais été trouvé.

Quand des hackers peuvent dérober des dizaines de millions en quelques secondes, le pragmatisme prend le dessus sur l’idéalisme.

L’équipe Balancer collabore avec des experts en sécurité, prévoit un post-mortem et alerte les utilisateurs contre les messages frauduleux d’imposteurs.

Après le hard fork, Berachain devrait progressivement rétablir la production de blocs ainsi que les fonctionnalités transactionnelles.

Mais retrouver la confiance des utilisateurs est nettement plus difficile que corriger le code. Pour toute nouvelle blockchain publique, un arrêt du réseau peut offrir une solution temporaire, mais entraîne des conséquences durables — les utilisateurs peuvent douter de la décentralisation, les développeurs de l’immutabilité de la chaîne.

La DeFi redéfinit peut-être la décentralisation — non plus comme un laissez-faire total, mais comme le minimum de consensus obtenu en temps de crise.

Déclaration :

  1. Cet article est une republication de [Foresight News] et le copyright appartient à l’auteur original [ChandlerZ, Foresight News]. Pour toute question relative à cette republication, veuillez contacter l’équipe Gate Learn pour un traitement selon la procédure adaptée.
  2. Avertissement : Les opinions exprimées dans cet article sont celles de l’auteur et ne constituent pas un conseil en investissement.
  3. Les autres versions linguistiques sont traduites par l’équipe Gate Learn. Sauf mention expresse de Gate, la copie, la distribution ou le plagiat des articles traduits sont interdits.

Partager

Calendrier Crypto
Déblocage des Jetons
Hyperliquid débloquera 9 920 000 jetons HYPE le 29 novembre, ce qui représente environ 2,97 % de l'offre actuellement en circulation.
HYPE
14.47%
2025-11-28
Rencontre à Abu Dhabi
Helium organisera l'événement de réseautage Helium House le 10 décembre à Abu Dhabi, positionné comme un prélude à la conférence Solana Breakpoint prévue du 11 au 13 décembre. Cette rencontre d'une journée se concentrera sur le réseautage professionnel, l'échange d'idées et les discussions communautaires au sein de l'écosystème Helium.
HNT
-0.85%
2025-12-09
Mise à niveau Hayabusa
VeChain a dévoilé des plans pour la mise à niveau Hayabusa, prévue pour décembre. Cette mise à niveau vise à améliorer considérablement à la fois la performance du protocole et le tokenomics, marquant ce que l'équipe appelle la version la plus axée sur l'utilité de VeChain à ce jour.
VET
-3.53%
2025-12-27
Coucher de soleil de Litewallet
La Litecoin Foundation a annoncé que l'application Litewallet sera officiellement arrêtée le 31 décembre. L'application n'est plus activement maintenue, avec seulement des corrections de bogues critiques traitées jusqu'à cette date. Le chat de support sera également interrompu après cette date limite. Les utilisateurs sont encouragés à passer au Portefeuille Nexus, avec des outils de migration et un guide étape par étape fournis dans Litewallet.
LTC
-1.1%
2025-12-30
La migration des jetons OM se termine
La chaîne MANTRA a rappelé aux utilisateurs de migrer leurs jetons OM vers le réseau principal de MANTRA avant le 15 janvier. La migration garantit la participation continue à l'écosystème alors que $OM passe à sa chaîne native.
OM
-4.32%
2026-01-14
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Lancez-vous
Inscrivez-vous et obtenez un bon de
100$
!
Créer un compte

Articles Connexes

Guide de prévention des arnaques Airdrop
Débutant

Guide de prévention des arnaques Airdrop

Cet article se penche sur les largages aériens Web3, les types courants et les escroqueries potentielles auxquelles ils peuvent être liés. Il discute également de la manière dont les escrocs se nourrissent de l'excitation autour des largages aériens pour piéger les utilisateurs. En analysant le cas du largage aérien de Jupiter, nous exposons comment les escroqueries cryptographiques opèrent et à quel point elles peuvent être dangereuses. L'article fournit des conseils concrets pour aider les utilisateurs à identifier les risques, à protéger leurs actifs et à participer en toute sécurité aux largages aériens.
10/24/2024, 2:33:05 PM
Les 10 meilleurs outils de trading en Crypto
Intermédiaire

Les 10 meilleurs outils de trading en Crypto

Le monde de la crypto évolue constamment, avec de nouveaux outils et plateformes émergents régulièrement. Découvrez les meilleurs outils de crypto-monnaie pour améliorer votre expérience de trading. De la gestion de portefeuille et de l'analyse du marché au suivi en temps réel et aux plateformes de meme coin, apprenez comment ces outils peuvent vous aider à prendre des décisions éclairées, à optimiser vos stratégies et à rester en avance sur le marché dynamique des crypto-monnaies.
11/28/2024, 5:39:59 AM
La vérité sur la pièce PI : pourrait-elle être le prochain Bitcoin ?
Débutant

La vérité sur la pièce PI : pourrait-elle être le prochain Bitcoin ?

Explorer le modèle de minage mobile de Pi Network, les critiques auxquelles il est confronté et ses différences avec Bitcoin, en évaluant s’il a le potentiel d’être la prochaine génération de crypto-monnaie.
2/7/2025, 2:15:33 AM
Qu'est-ce que la Vérification formelle des smart contracts?
Avancé

Qu'est-ce que la Vérification formelle des smart contracts?

Les contrats intelligents sont devenus essentiels à la technologie blockchain compte tenu du processus automatisé qu'ils initient, ce qui permet de contourner facilement les intermédiaires et les tiers associés, rendant le système plus efficace, efficient et fiable. Cependant, à mesure que les contrats intelligents continuent de se développer, il est essentiel de reconnaître la nécessité de la vérification formelle pour assurer des niveaux améliorés de sécurité et de fiabilité.
10/7/2024, 9:48:23 AM
Introduction à la blockchain de confidentialité Aleo
Débutant

Introduction à la blockchain de confidentialité Aleo

Alors que la technologie de la blockchain évolue rapidement, la protection de la vie privée est devenue un problème pressant. Aleo aborde les défis de la vie privée et de la scalabilité, renforçant la sécurité du réseau et le développement durable. Cet article se penche sur les avantages techniques d'Aleo, les domaines d'application, l'économie des jetons et les perspectives futures.
11/7/2024, 9:33:47 AM
Quels sont les jetons résistants à la cryptographie quantique et pourquoi sont-ils importants pour la cryptographie?
Intermédiaire

Quels sont les jetons résistants à la cryptographie quantique et pourquoi sont-ils importants pour la cryptographie?

Cet article explore le rôle essentiel des jetons résistants à la cryptographie quantique dans la protection des actifs numériques contre les menaces potentielles posées par l'informatique quantique. En utilisant des technologies avancées de chiffrement anti-quantique, telles que la cryptographie basée sur les réseaux en treillis et les signatures basées sur les hachages, l'article met en évidence l'importance de ces jetons dans l'amélioration des normes de sécurité de la blockchain et la protection des algorithmes cryptographiques contre les attaques quantiques futures. Il aborde l'importance de ces technologies dans le maintien de l'intégrité du réseau et l'avancement des mesures de sécurité de la blockchain.
1/15/2025, 3:09:06 PM