{"id":11181,"date":"2025-11-19T11:52:38","date_gmt":"2025-11-19T11:52:38","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/balancer-publie-un-rapport-detaille-sur-lexploit-recent\/"},"modified":"2025-11-19T11:52:38","modified_gmt":"2025-11-19T11:52:38","slug":"balancer-publie-un-rapport-detaille-sur-lexploit-recent","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/balancer-publie-un-rapport-detaille-sur-lexploit-recent\/","title":{"rendered":"Balancer publie un rapport d\u00e9taill\u00e9 sur l&rsquo;exploit r\u00e9cent"},"content":{"rendered":"<h2>Incident de Balancer : R\u00e9sum\u00e9 et R\u00e9actions<\/h2>\n<p>Gr\u00e2ce \u00e0 l&rsquo;intervention rapide de <strong>partenaires de s\u00e9curit\u00e9<\/strong>, de <strong>sauveteurs white hats<\/strong> et de <strong>fondations blockchain<\/strong>, une part significative des fonds a \u00e9t\u00e9 prot\u00e9g\u00e9e ou r\u00e9cup\u00e9r\u00e9e. Cet incident met en lumi\u00e8re \u00e0 la fois les <strong>risques<\/strong> et la <strong>r\u00e9silience<\/strong> de la finance d\u00e9centralis\u00e9e, offrant des le\u00e7ons pr\u00e9cieuses aux investisseurs et aux novices. D\u00e9couvrons plus en d\u00e9tail ce qui est arriv\u00e9 \u00e0 Balancer.<\/p>\n<h2>La Vuln\u00e9rabilit\u00e9 et l&rsquo;Exploitation<\/h2>\n<p>La vuln\u00e9rabilit\u00e9 provenait d&rsquo;une <strong>erreur d&rsquo;arrondi<\/strong> dans le processus d&rsquo;\u00e9change \u00ab\u00a0exact out\u00a0\u00bb. En termes simples, ce type d&rsquo;\u00e9change permet aux utilisateurs de demander un montant sp\u00e9cifique de jetons, le syst\u00e8me calculant combien ils doivent d\u00e9poser. Une mauvaise estimation a conduit \u00e0 une sous-estimation de l&rsquo;entr\u00e9e, permettant aux attaquants d&rsquo;extraire des fonds sans payer le montant correct. L&rsquo;exploit n\u00e9cessitait trois conditions : l&rsquo;erreur d&rsquo;arrondi, des fournisseurs de taux impr\u00e9cis et une faible liquidit\u00e9. Seules les <strong>Composable Stable Pools<\/strong> sur V2 remplissaient ces trois conditions, laissant d&rsquo;autres pools de Balancer, y compris V3, non affect\u00e9s.<\/p>\n<blockquote>\n<p>\u00ab Aujourd&rsquo;hui, nous avons publi\u00e9 notre rapport complet sur l&rsquo;exploit r\u00e9cent. J&rsquo;encourage tout le monde \u00e0 le lire pour comprendre ce qui s&rsquo;est pass\u00e9, comment nous avons r\u00e9agi et notre voie \u00e0 suivre. Ce n&rsquo;est pas la fin. Nous restons pleinement engag\u00e9s dans nos efforts de r\u00e9cup\u00e9ration et explorons toutes les avenues pour restaurer les fonds perdus. \u00bb<\/p>\n<p>\u2014 Marcus | Balancer (18 novembre 2025)<\/p>\n<\/blockquote>\n<h2>Actions des Attaquants et R\u00e9cup\u00e9ration des Fonds<\/h2>\n<p>Les attaquants ont d&rsquo;abord vid\u00e9 le pool avec un \u00ab\u00a0exitSwap\u00a0\u00bb, exploitant l&rsquo;erreur d&rsquo;arrondi dans un \u00e9tat de faible liquidit\u00e9. Ils ont ensuite ex\u00e9cut\u00e9 une s\u00e9rie d&rsquo;\u00e9changes soigneusement calcul\u00e9s, abaissant progressivement la valeur des jetons du pool et permettant l&rsquo;extraction de sommes importantes. Contrairement aux hacks typiques, les actifs vol\u00e9s s&rsquo;accumulaient souvent en interne avant d&rsquo;\u00eatre retir\u00e9s, donnant aux \u00e9quipes de s\u00e9curit\u00e9 de pr\u00e9cieuses minutes pour agir.<\/p>\n<blockquote>\n<p>\u00ab Si vous aviez des fonds sur BEX pendant l&rsquo;incident de Balancer, veuillez v\u00e9rifier votre statut. La grande majorit\u00e9 des fonds de stablecoin impact\u00e9s sur BEX ont maintenant \u00e9t\u00e9 r\u00e9clam\u00e9s. Pour les pools ETH et BERA, les fonds r\u00e9cup\u00e9r\u00e9s sont \u00e9galement disponibles. Plus de 90 % de l&rsquo;ETH a \u00e9t\u00e9 r\u00e9clam\u00e9, mais seulement environ 40 % de BERA\u2026 \u00bb<\/p>\n<p>\u2014 Berachain Foundation (18 novembre 2025)<\/p>\n<\/blockquote>\n<h2>R\u00e9ponses et Le\u00e7ons Apprises<\/h2>\n<p>Un exemple concret d&rsquo;att\u00e9nuation efficace provient de <strong>Crypto.com<\/strong> et <strong>Ether.fi<\/strong>, qui ont r\u00e9ussi \u00e0 retirer des fonds pendant la pause d&rsquo;urgence, limitant ainsi les pertes. Les sauveteurs white hats op\u00e9rant sous l&rsquo;Accord de Port Safe SEAL ont \u00e9galement r\u00e9cup\u00e9r\u00e9 <strong>4,6 millions de dollars<\/strong> sur plusieurs cha\u00eenes. Des r\u00e9ponses coordonn\u00e9es \u00e0 travers Ethereum, Polygon, Arbitrum, Base et Optimism ont aid\u00e9 \u00e0 s\u00e9curiser environ <strong>45,7 millions de dollars<\/strong> de fonds. \u00c0 ce jour, plus de <strong>20 millions de dollars<\/strong> du hack de Balancer ont \u00e9t\u00e9 sauv\u00e9s par des white hats. Les m\u00e9dias peuvent \u00eatre pass\u00e9s \u00e0 autre chose, mais les victimes ne l&rsquo;ont pas fait. Chapeau bas aux white hats partout \u2014 les protecteurs m\u00e9connus de DeFi. Ce sont les super-h\u00e9ros de la crypto, et ils le font gratuitement.<\/p>\n<blockquote>\n<p>\u2014 h\/t Haseeb (12 novembre 2025)<\/p>\n<\/blockquote>\n<h2>Importance des Audits et Prochaines \u00c9tapes<\/h2>\n<p>Le rapport post-mortem de Balancer souligne l&rsquo;importance des <strong>audits de s\u00e9curit\u00e9 continus<\/strong> et la valeur de <strong>partenariats solides<\/strong> dans l&rsquo;\u00e9cosyst\u00e8me. L&rsquo;architecture de V3, avec des contr\u00f4les d&rsquo;arrondi stricts et des math\u00e9matiques simplifi\u00e9es, a r\u00e9ussi \u00e0 pr\u00e9venir des attaques similaires. Les tendances r\u00e9centes montrent que de plus en plus de protocoles adoptent des <strong>d\u00e9fenses en couches<\/strong> et des programmes white hats proactifs pour prot\u00e9ger les actifs des utilisateurs.<\/p>\n<blockquote>\n<p>\u00ab Faites attention aux KOLs qui ne savent pas de quoi ils parlent. La plupart d&rsquo;entre eux ne le savent pas. \u00bb<\/p>\n<p>\u2014 Patrick Collins, co-fondateur de Cyfrin Audits (6 novembre 2025)<\/p>\n<\/blockquote>\n<p>L&rsquo;incident renforce \u00e9galement la n\u00e9cessit\u00e9 pour les <strong>fournisseurs de liquidit\u00e9<\/strong> de rester inform\u00e9s et proactifs. Balancer encourage les utilisateurs \u00e0 migrer des pools stables V2 vers V3, offrant une plateforme plus s\u00fbre et plus robuste. Balancer retournera les fonds r\u00e9cup\u00e9r\u00e9s aux utilisateurs de mani\u00e8re proportionnelle, et les \u00e9quipes juridiques et techniques en cours de fonctionnement s&rsquo;efforcent activement de r\u00e9cup\u00e9rer des pertes suppl\u00e9mentaires.<\/p>\n<h2>Avertissement<\/h2>\n<p>Les informations fournies par <strong>Altcoin Buzz<\/strong> ne constituent pas un conseil financier. Elles sont destin\u00e9es uniquement \u00e0 des fins \u00e9ducatives, de divertissement et d&rsquo;information. Les opinions ou strat\u00e9gies partag\u00e9es sont celles de l&rsquo;auteur\/des examinateurs, et leur tol\u00e9rance au risque peut diff\u00e9rer de la v\u00f4tre. Nous ne sommes pas responsables des pertes que vous pourriez subir en raison d&rsquo;investissements li\u00e9s aux informations fournies. <strong>Bitcoin<\/strong> et d&rsquo;autres cryptomonnaies sont des actifs \u00e0 haut risque ; par cons\u00e9quent, effectuez des recherches approfondies.<\/p>\n<p><em>Copyright Altcoin Buzz Pte Ltd.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incident de Balancer : R\u00e9sum\u00e9 et R\u00e9actions Gr\u00e2ce \u00e0 l&rsquo;intervention rapide de partenaires de s\u00e9curit\u00e9, de sauveteurs white hats et de fondations blockchain, une part significative des fonds a \u00e9t\u00e9 prot\u00e9g\u00e9e ou r\u00e9cup\u00e9r\u00e9e. Cet incident met en lumi\u00e8re \u00e0 la fois les risques et la r\u00e9silience de la finance d\u00e9centralis\u00e9e, offrant des le\u00e7ons pr\u00e9cieuses aux investisseurs et aux novices. D\u00e9couvrons plus en d\u00e9tail ce qui est arriv\u00e9 \u00e0 Balancer. La Vuln\u00e9rabilit\u00e9 et l&rsquo;Exploitation La vuln\u00e9rabilit\u00e9 provenait d&rsquo;une erreur d&rsquo;arrondi dans le processus d&rsquo;\u00e9change \u00ab\u00a0exact out\u00a0\u00bb. En termes simples, ce type d&rsquo;\u00e9change permet aux utilisateurs de demander un montant sp\u00e9cifique de<\/p>\n","protected":false},"author":3,"featured_media":11180,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[9028,428,9004,788,343,9164,11,8451,13,65,9165,431,294],"class_list":["post-11181","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-altcoin-buzz","tag-arbitrum","tag-balancer","tag-base","tag-berachain","tag-bex","tag-bitcoin","tag-ether-fi","tag-ethereum","tag-hack","tag-haseeb","tag-optimism","tag-polygon"],"yoast_description":"D\u00e9couvrez le rapport post-mortem de Balancer sur l'exploit r\u00e9cent, d\u00e9taillant les efforts de r\u00e9cup\u00e9ration rapides et les le\u00e7ons sur la s\u00e9curit\u00e9 dans la finance d\u00e9centralis\u00e9e.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/11181","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=11181"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/11181\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/11180"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=11181"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=11181"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=11181"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}