Un plan de distribution des fonds récupérés fait son apparition au sein de la communauté Balancer

11/28/2025, 2:40:57 AM
Le nouveau cadre de compensation communautaire repose sur trois principes clés : la non-socialisation, l’allocation proportionnelle et la restitution des actifs initiaux. Dans ce modèle, seuls les utilisateurs du pool affecté peuvent réclamer les tokens correspondants selon la quantité de BPT détenue. Ce dispositif assure que les pertes ne sont pas réparties sur tous les pools.

Proposition de cadre d’indemnisation communautaire


(Source : Balancer)

En novembre 2025, Balancer a été victime d’une attaque majeure, entraînant des pertes totales de 116 millions de dollars. Les white hats, l’équipe de sécurité interne et StakeWise ont récupéré ensemble environ 28 millions de dollars. Récemment, des membres de la communauté ont présenté une nouvelle proposition détaillant les mesures d’indemnisation pour les 8 millions de dollars récupérés par les white hats et l’équipe de sécurité interne. StakeWise assurera la gestion indépendante des près de 20 millions de dollars qu’elle a récupérés.

Principes fondamentaux du mécanisme d’indemnisation

La proposition défend un modèle d’indemnisation reposant sur trois principes clés :

  1. Indemnisation non socialisée
    Seuls les pools de liquidité concernés seront indemnisés ; les pertes ne sont pas mutualisées entre tous les pools. Chaque pool assume exclusivement ses propres pertes, et chaque détenteur est indemnisé selon sa part (BPT) dans le pool.
  2. Distribution au prorata
    L’indemnisation sera répartie en fonction de la part de chaque utilisateur dans le pool, garantissant à chacun une compensation équivalente à sa détention initiale.
  3. Remboursement en nature
    Les victimes recevront le même type de tokens que ceux qui ont été volés, évitant ainsi tout risque de perte supplémentaire lié aux variations de prix entre actifs différents.

Aperçu de l’incident

Deddy Lavid, CEO de Cyvers, a qualifié l’attaque contre Balancer parmi les plus complexes de 2025. Les smart contracts de Balancer avaient fait l’objet de 11 audits menés par quatre cabinets de sécurité distincts, mais ces revues approfondies n’ont pas permis de prévenir l’attaque. L’incident a relancé le débat communautaire sur la capacité réelle des audits à garantir la sécurité.

Exploitation des vulnérabilités d’arrondi et des swaps groupés

L’analyse qui a suivi l’incident a mis en évidence la cause fondamentale de l’attaque :

L’attaquant a exploité la fonction d’arrondi utilisée dans les pools stables lors des swaps EXACT_OUT.

  • En temps normal, la logique d’arrondi doit réduire les prix d’entrée.
  • L’attaquant a manipulé les calculs pour obtenir un arrondi à la hausse.

Ce léger écart, associé à l’utilisation de swaps groupés, a provoqué une fuite importante des liquidités des pools.

Pour en savoir plus sur le Web3, consultez : https://www.gate.com/

Conclusion

La communauté Balancer s’attache à instaurer un mécanisme d’indemnisation équitable afin d’aider les victimes à recouvrer une part raisonnable de leurs pertes. Cet incident illustre à nouveau que la multiplication des audits ne permet pas d’éliminer toutes les vulnérabilités. Avec l’évolution constante des méthodes d’attaque, le renforcement de la sécurité des smart contracts et de la gestion des risques demeure un enjeu majeur pour le secteur DeFi.

Auteur : Allen
* Les informations ne sont pas destinées à être et ne constituent pas des conseils financiers ou toute autre recommandation de toute sorte offerte ou approuvée par Gate.
* Cet article ne peut être reproduit, transmis ou copié sans faire référence à Gate. Toute contravention constitue une violation de la loi sur le droit d'auteur et peut faire l'objet d'une action en justice.

Partager

Calendrier Crypto
Rencontre à Abu Dhabi
Helium organisera l'événement de réseautage Helium House le 10 décembre à Abu Dhabi, positionné comme un prélude à la conférence Solana Breakpoint prévue du 11 au 13 décembre. Cette rencontre d'une journée se concentrera sur le réseautage professionnel, l'échange d'idées et les discussions communautaires au sein de l'écosystème Helium.
HNT
-0.85%
2025-12-09
Mise à niveau Hayabusa
VeChain a dévoilé des plans pour la mise à niveau Hayabusa, prévue pour décembre. Cette mise à niveau vise à améliorer considérablement à la fois la performance du protocole et le tokenomics, marquant ce que l'équipe appelle la version la plus axée sur l'utilité de VeChain à ce jour.
VET
-3.53%
2025-12-27
Coucher de soleil de Litewallet
La Litecoin Foundation a annoncé que l'application Litewallet sera officiellement arrêtée le 31 décembre. L'application n'est plus activement maintenue, avec seulement des corrections de bogues critiques traitées jusqu'à cette date. Le chat de support sera également interrompu après cette date limite. Les utilisateurs sont encouragés à passer au Portefeuille Nexus, avec des outils de migration et un guide étape par étape fournis dans Litewallet.
LTC
-1.1%
2025-12-30
La migration des jetons OM se termine
La chaîne MANTRA a rappelé aux utilisateurs de migrer leurs jetons OM vers le réseau principal de MANTRA avant le 15 janvier. La migration garantit la participation continue à l'écosystème alors que $OM passe à sa chaîne native.
OM
-4.32%
2026-01-14
Changement de prix CSM
Hedera a annoncé qu'à partir de janvier 2026, les frais fixes en USD pour le service ConsensusSubmitMessage passeront de 0,0001 $ à 0,0008 $.
HBAR
-2.94%
2026-01-27
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Lancez-vous
Inscrivez-vous et obtenez un bon de
100$
!
Créer un compte

Articles Connexes

Pi Network (PI) au taux de change du franc CFA d'Afrique de l'Ouest (XOF) : Valeur actuelle et guide de conversion
Débutant

Pi Network (PI) au taux de change du franc CFA d'Afrique de l'Ouest (XOF) : Valeur actuelle et guide de conversion

Obtenez le dernier taux de change du réseau Pi (PI) en Franc CFA d'Afrique de l'Ouest (XOF), mises à jour de la valeur en temps réel et un guide de conversion simple.
3/20/2025, 1:38:27 AM
Comment vendre la pièce PI : Guide du débutant
Débutant

Comment vendre la pièce PI : Guide du débutant

Cet article fournit des informations détaillées sur Pi Coin, comment compléter la vérification KYC et choisir la bonne plateforme d'échange pour vendre Pi Coin. Nous fournissons également des étapes spécifiques pour vendre Pi Coin et rappelons des points importants auxquels prêter attention lors de la vente, aidant les utilisateurs novices à effectuer des transactions Pi Coin en toute fluidité.
2/26/2025, 9:16:18 AM
Valeur de Pi Crypto : Lancement sur Mainnet le 20 février 2025 & Prédictions de prix futures
Débutant

Valeur de Pi Crypto : Lancement sur Mainnet le 20 février 2025 & Prédictions de prix futures

Le mainnet de Pi Network sera lancé le 20 février 2025 ! Découvrez les prévisions de prix de Pi Coin, les listes d'échanges et les perspectives de valeur future.
2/17/2025, 6:49:38 AM
Qu'est-ce que FAFO : jeton MEME dérivé de la plateforme sociale de Trump
Débutant

Qu'est-ce que FAFO : jeton MEME dérivé de la plateforme sociale de Trump

- Meta Description (160-175 char): FAFO est un jeton MEME émis sur la chaîne Solana. Cette publication vous emmènera à travers toute l'histoire de FAFO, y compris l'origine de l'émission, les histoires de la communauté, des informations de base sur le jeton, etc., dans l'espoir de fournir une aide pour votre prise de décision.
2/13/2025, 7:35:14 AM
Est-ce que XRP est un bon investissement? Un guide complet sur son potentiel
Débutant

Est-ce que XRP est un bon investissement? Un guide complet sur son potentiel

Vous vous demandez si le XRP est un bon investissement ? Découvrez ses avantages, ses risques, ses performances sur le marché et ses conseils d’experts pour vous aider à prendre une décision en 2025.
2/25/2025, 8:00:20 AM
Analyser le piratage de Bybit en utilisant l'attaque Multi-Signature Radiant comme exemple
Débutant

Analyser le piratage de Bybit en utilisant l'attaque Multi-Signature Radiant comme exemple

Le 21 février 2025, un grave incident de sécurité s'est produit à la bourse de cryptomonnaie Bybit, où plus de 1,5 milliard de dollars d'actifs ont été volés. Cet incident est similaire à l'attaque du protocole de prêt croisé Radiant Capital en octobre 2025, où les attaquants ont volé des fonds en contrôlant des clés privées multi-signatures et en exploitant les vulnérabilités des contrats. Les deux incidents mettent en lumière la complexité croissante des attaques de pirates informatiques et exposent les vulnérabilités de sécurité de l'industrie des cryptomonnaies. Cet article fournit une analyse approfondie des détails techniques de l'incident Radiant, mettant l'accent sur l'abus de contrats malveillants et de portefeuilles multi-signatures. L'article conclut en soulignant le besoin urgent de renforcer les mesures de sécurité de l'industrie pour protéger les actifs des utilisateurs.
2/22/2025, 4:19:26 AM