Hack de Balancer : une erreur d'arrondi à 130 millions de dollars

En début de semaine, le protocole DeFi Balancer a été victime d’un hack à l’origine d’un préjudice rapidement estimé à 130 millions de dollars. Une attaque dont la procédure vient d’être exposée dans un rapport préliminaire qui met en lumière l’exploitation d’une faille d'arrondi dans ses swaps.

Hack de Balancer : une erreur d'arrondi à 130 millions de dollars

Balancer : après le hack, l'heure est au bilan

Lundi en début de journée, des informations ont circulé au sujet d’un hack en cours du protocole Balancer. Une opération à l’origine de pertes massives, rapidement estimées à 130 millions de dollars, face à laquelle ses développeurs ont tenté de réagir afin d'en limiter les conséquences au maximum.  

Quelques jours plus tard, le temps est au bilan. Un exercice mené dans le cadre d’un rapport préliminaire qui fait état d’une attaque ciblée sur les Composable Stable Pools de la V2 de ce protocole, affectant des blockchains comme Ethereum, Base, Avalanche, Gnosis, Berachain, Polygon, Sonic, Arbitrum et Optimism.

✍️ Découvrez les 10 meilleurs sites pour acheter de l'Ether (ETH) en 2025

blockquote icon

L'incident se limitait aux Composable Stable Pools sur Balancer v2 et ses forks sur d'autres blockchains, comme BEX et Beets. La v3 et tous les autres types de pools sont hors de cause.

Balancer

Gagnez jusqu'à 100 € en Bitcoin en créant un compte sur SwissBorg (jusqu'au 31/12)
Publicité - Investir comporte des risques (en savoir plus)

Une erreur d’arrondi très coûteuse

Dans les faits, ce hack aurait profité d’une erreur d'arrondi dans la fonction upscale pour les swaps EXACT_OUT, permettant aux utilisateurs de Balancer de combiner plusieurs opérations d'échange en une seule transaction pour économiser sur les frais de gaz.

🗞️ Hack du protocole Balancer — Les utilisateurs des pools v2 doivent révoquer leurs autorisations

Selon les informations disponibles, une partie des fonds volés aurait été récupérée ou gelée, comme par exemple avec StakeWise DAO qui a réussi à récupérer 19 millions de dollars en osETH - plus de 70 % du total de ces tokens volés - et 1,7 million de dollars en osGNO.

Il ne reste plus maintenant qu’à attendre les bilans définitifs de tous les partenaires de Balancer pour connaître l’ampleur exacte du montant de ce hack.

50 € de BTC offerts avec le code FINST50 après 5 000 € tradés en décembre*
Publicité - Investir comporte des risques (en savoir plus)

Source : Balancer

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Le Bitcoin se décorèle du marché actions : est-ce un signe d’émancipation ?

Le Bitcoin se décorèle du marché actions : est-ce un signe d’émancipation ?

Les Etats-Unis retirent les cryptos de leur radar à risques, un virage à 180° face à l'Europe

Les Etats-Unis retirent les cryptos de leur radar à risques, un virage à 180° face à l'Europe

Iran, Chine et Arabie Saoudite découvrent d’importants gisements d’or : le métal devient moins rare

Iran, Chine et Arabie Saoudite découvrent d’importants gisements d’or : le métal devient moins rare

Le Bitcoin à 1 million de dollars — Le fondateur de Telegram en est persuadé

Le Bitcoin à 1 million de dollars — Le fondateur de Telegram en est persuadé