De Balancer à Berachain : Quand la blockchain marque une pause

11/6/2025, 5:12:29 AM
Intermédiaire
Sécurité
Balancer V2 a subi un exploit de 120 millions de dollars. La faille a touché plusieurs blockchains, dont Ethereum, Arbitrum et Berachain, entraînant des effets en chaîne. En raison de son architecture mutualisée, Berachain a déclenché une suspension d'urgence de l'ensemble de la chaîne et prévoit désormais le déploiement d'un Hard Fork. Cet incident souligne les risques systémiques auxquels sont exposés les protocoles DeFi, en particulier l'exactitude des calculs et le maintien des invariants du protocole. Au-delà de ces risques, il met aussi en évidence les dilemmes de gouvernance auxquels les projets décentralisés sont confrontés en situation de crise : cet événement pose des questions fondamentales sur l’équilibre à trouver entre sécurité et décentralisation.

Le secteur DeFi attire de nouveau toute l'attention.

Le 3 novembre (UTC), plusieurs projets reposant sur l’architecture Balancer V2 ont été la cible d’une attaque sophistiquée, avec des pertes cumulées dépassant 120 millions de dollars. La faille a touché le réseau principal Ethereum, Arbitrum, Sonic, Berachain et d’autres chaînes, constituant l’un des incidents de sécurité les plus marquants depuis ceux d’Euler Finance et Curve Finance.

L’analyse initiale de BlockSec qualifie l’incident d’« exploitation complexe de manipulation de prix ». Les attaquants ont manipulé le calcul du prix du BPT (Balancer Pool Token), profitant d’erreurs d’arrondi dans l’invariant pour provoquer des distorsions et effectuer à plusieurs reprises des opérations d’arbitrage dans un même échange groupé.

À titre d’exemple, l’attaque sur Arbitrum s’est déroulée en trois étapes :

  • L’attaquant a d’abord échangé des BPT contre l’actif sous-jacent, ajustant avec précision le solde de cbETH au seuil d’arrondi (environ 9 unités), préparant une perte de précision pour les étapes suivantes ;
  • Ensuite, il a transféré un montant précis (=8 unités) entre wstETH et cbETH. L’arrondi à la baisse lors de la mise à l’échelle a réduit le Δx calculé, sous-estimant Δy et diminuant l’invariant D du pool stable, déprimant ainsi le prix théorique du BPT ;
  • Enfin, l’attaquant a inversé l’opération, reconvertissant l’actif sous-jacent en BPT et réalisant des profits grâce au prix artificiellement bas.

En définitive, il s’agissait d’une attaque de précision à l’intersection des mathématiques et du code.

Balancer a confirmé l’exploitation de ses « Composable Stable Pools V2 ». L’équipe collabore avec les meilleurs experts en sécurité pour mener une enquête approfondie et s’engage à publier un post-mortem détaillé. Tous les pools concernés disposant de la fonction pause ont été gelés en urgence et les procédures de récupération ont démarré. La vulnérabilité est circonscrite aux « Composable Stable Pools V2 » et n’impacte ni Balancer V3 ni les autres catégories de pools.

Suite à l’attaque sur Balancer V2, les projets ayant adopté son architecture ont été fortement secoués. D’après DeFiLlama, au 4 novembre (UTC), la valeur totale bloquée (TVL) dans les projets liés est tombée à environ 49,34 millions de dollars, soit une baisse de 22,88 % en un jour. BEX, le DEX natif de Berachain, a vu sa TVL plonger de 26,4 % à 40,27 millions de dollars, ce qui représente toujours 81,6 % de l’écosystème. Les interruptions de chaîne et la liquidité gelée continuent pourtant d’entraîner des sorties de capitaux. Beets DEX a été encore plus affecté, sa TVL s’effondrant de 75,85 % en 24 heures et de près de 79 % sur la semaine.

D’autres plateformes DEX basées sur Balancer ont également connu des retraits massifs : PHUX a chuté de 26,8 % en une journée, Jellyverse de 15,5 % et Gaming DEX de 89,3 %, la liquidité étant presque épuisée. Même les plateformes de taille moyenne ou petite non directement touchées — telles que KLEX Finance, Value Liquid et Sobal — ont généralement subi des sorties de fonds de 5 % à 20 %.

Réaction en chaîne : Berachain procède à un hard fork d’urgence

La faille de Balancer V2 a provoqué une réaction en chaîne immédiate.

Berachain, nouvelle blockchain publique bâtie sur Cosmos SDK, a été attaquée dans la foulée, BEX utilisant aussi des contrats Balancer V2. Dès la détection d’anomalies, la fondation a annoncé l’arrêt total de la chaîne.

Des actifs présents dans le Tripool USDe de BEX et d’autres pools de liquidité ont été compromis, avec des pertes estimées à 12 millions de dollars. Les attaquants ont exploité la même faille logique que sur Balancer, multipliant les interactions de smart contracts pour détourner les fonds. Certains actifs affectés étant des tokens non natifs, l’équipe a dû effectuer un hard fork pour restaurer les blocs et faciliter le suivi et la récupération.

Plusieurs protocoles de l’écosystème Berachain — notamment Ethena, Relay et HONEY — ont également adopté des mesures défensives :

  • Interdiction des transferts cross-chain USDe ;
  • Suspension des dépôts sur le marché du lending ;
  • Arrêt de la création et du rachat de HONEY ;
  • Notification aux exchanges centralisés pour bloquer les adresses suspectes.

La fondation Berachain a précisé que la suspension du réseau était anticipée et que la reprise des opérations était imminente. L’exploit sur Balancer a principalement touché les pools Ethena/Honey via des transactions complexes de smart contracts. Comme des actifs non natifs (et pas seulement BERA) ont été impactés, la restauration des blocs a exigé plus qu’un simple hard fork, d’où la mise en pause du réseau en attendant une solution globale.

Le 4 novembre (UTC), la fondation Berachain a annoncé la distribution des binaires du hard fork et la mise à jour de certains nœuds validateurs. Avant le redémarrage et la production de nouveaux blocs, l’objectif est d’assurer que les partenaires d’infrastructure stratégiques (oracles de liquidation, par exemple) ont bien mis à jour leurs points d'accès RPC. Ce sont les principaux obstacles à la reprise de l’activité on-chain. Une fois les services RPC centraux opérationnels, l’équipe coordonnera la reprise avec les ponts inter-chaînes, les partenaires CEX et les custodians.

Un opérateur de bot MEV sur Berachain a contacté la fondation après l’arrêt de la chaîne, affirmant avoir extrait des fonds selon une démarche de chapeau blanc et envoyé un message on-chain, proposant de présigner des transactions pour restituer les fonds dès le retour du réseau.

Sécurité ou décentralisation ?

« Nous savons que c’est controversé, mais quand près de 12 millions de dollars d’actifs utilisateurs sont menacés, protéger la communauté est la seule option », a déclaré Smokey The Bera, cofondateur de Berachain, face aux inquiétudes sur la centralisation.

Il admet que Berachain n’a pas atteint le niveau de décentralisation d’Ethereum, et que la coordination des validateurs tient davantage du « centre de gestion de crise » que d’un réseau à consensus automatisé. En pratique, les nœuds ont été stoppés en moins d’une heure après l’attaque, illustrant une efficacité centralisée mais révélant une gouvernance fortement concentrée.

La communauté est profondément divisée.

Les soutiens estiment que l’équipe a démontré sa priorité envers la sécurité des utilisateurs — une forme de « décentralisation pragmatique ». Les détracteurs jugent que cela viole le principe du « Code is Law » et compromet l’irréversibilité on-chain.

L’enquêteur on-chain ZachXBT résume : « Quand les fonds des utilisateurs sont en danger immédiat, c’est une décision difficile mais justifiée. »

Certains développeurs restent critiques : « Si une blockchain peut être mise en pause à tout instant, en quoi diffère-t-elle de la finance traditionnelle ? »

Le spectre du hack DAO ressurgit

La crise rappelle aux vétérans le hack DAO d’Ethereum en 2016, lorsque la chaîne avait recouru à un hard fork pour annuler des transactions et récupérer 50 millions de dollars volés, divisant la communauté entre Ethereum (ETH) et Ethereum Classic (ETC).

Neuf ans plus tard, une problématique similaire refait surface.

Cette fois, le cas concerne une blockchain publique émergente, sans forte décentralisation ni consensus planétaire.

L’intervention de Berachain a limité les pertes, mais relance le débat sur l’autonomie réelle des blockchains.

Cet épisode est révélateur pour la DeFi : sécurité, efficacité, décentralisation — un équilibre parfait n’a jamais été trouvé.

Quand des hackers peuvent dérober des dizaines de millions en quelques secondes, le pragmatisme prend le dessus sur l’idéalisme.

L’équipe Balancer collabore avec des experts en sécurité, prévoit un post-mortem et alerte les utilisateurs contre les messages frauduleux d’imposteurs.

Après le hard fork, Berachain devrait progressivement rétablir la production de blocs ainsi que les fonctionnalités transactionnelles.

Mais retrouver la confiance des utilisateurs est nettement plus difficile que corriger le code. Pour toute nouvelle blockchain publique, un arrêt du réseau peut offrir une solution temporaire, mais entraîne des conséquences durables — les utilisateurs peuvent douter de la décentralisation, les développeurs de l’immutabilité de la chaîne.

La DeFi redéfinit peut-être la décentralisation — non plus comme un laissez-faire total, mais comme le minimum de consensus obtenu en temps de crise.

Déclaration :

  1. Cet article est une republication de [Foresight News] et le copyright appartient à l’auteur original [ChandlerZ, Foresight News]. Pour toute question relative à cette republication, veuillez contacter l’équipe Gate Learn pour un traitement selon la procédure adaptée.
  2. Avertissement : Les opinions exprimées dans cet article sont celles de l’auteur et ne constituent pas un conseil en investissement.
  3. Les autres versions linguistiques sont traduites par l’équipe Gate Learn. Sauf mention expresse de Gate, la copie, la distribution ou le plagiat des articles traduits sont interdits.

Partager

Calendrier Crypto
Bataille des Constructeurs
Cardano organise le Battle of the Builders pour le 11 novembre, un événement de pitch en direct pour les projets construisant ou prévoyant de construire sur Cardano. Les trois meilleures équipes gagneront des prix, avec des candidatures ouvertes jusqu'au 3 octobre.
ADA
-3.44%
2025-11-10
AMA sur X
Sushi organisera un AMA sur X avec Hemi Network le 13 mars à 18h00 UTC pour discuter de leur dernière intégration.
SUSHI
-4.7%
2025-11-12
Sub0 // SYMBIOSIS à Buenos Aires
Polkadot a annoncé sub0 // SYMBIOSIS, sa nouvelle conférence phare, qui se tiendra à Buenos Aires du 14 au 16 novembre. L'événement est décrit comme hyper immersif, visant à rassembler les bâtisseurs et l'écosystème plus large sous un même toit.
DOT
-3.94%
2025-11-15
DeFi Day Del Sur à Buenos Aires
Aave rapporte que la quatrième édition de DeFi Day del Sur se tiendra à Buenos Aires le 19 novembre.
AAVE
-1.32%
2025-11-18
DevConnect à Buenos Aires
COTI participera à DevConnect à Buenos Aires du 17 au 22 novembre.
COTI
-5.31%
2025-11-21
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Lancez-vous
Inscrivez-vous et obtenez un bon de
100$
!
Créer un compte

Articles Connexes

Guide de prévention des arnaques Airdrop
Débutant

Guide de prévention des arnaques Airdrop

Cet article se penche sur les largages aériens Web3, les types courants et les escroqueries potentielles auxquelles ils peuvent être liés. Il discute également de la manière dont les escrocs se nourrissent de l'excitation autour des largages aériens pour piéger les utilisateurs. En analysant le cas du largage aérien de Jupiter, nous exposons comment les escroqueries cryptographiques opèrent et à quel point elles peuvent être dangereuses. L'article fournit des conseils concrets pour aider les utilisateurs à identifier les risques, à protéger leurs actifs et à participer en toute sécurité aux largages aériens.
10/24/2024, 2:33:05 PM
Les 10 meilleurs outils de trading en Crypto
Intermédiaire

Les 10 meilleurs outils de trading en Crypto

Le monde de la crypto évolue constamment, avec de nouveaux outils et plateformes émergents régulièrement. Découvrez les meilleurs outils de crypto-monnaie pour améliorer votre expérience de trading. De la gestion de portefeuille et de l'analyse du marché au suivi en temps réel et aux plateformes de meme coin, apprenez comment ces outils peuvent vous aider à prendre des décisions éclairées, à optimiser vos stratégies et à rester en avance sur le marché dynamique des crypto-monnaies.
11/28/2024, 5:39:59 AM
La vérité sur la pièce PI : pourrait-elle être le prochain Bitcoin ?
Débutant

La vérité sur la pièce PI : pourrait-elle être le prochain Bitcoin ?

Explorer le modèle de minage mobile de Pi Network, les critiques auxquelles il est confronté et ses différences avec Bitcoin, en évaluant s’il a le potentiel d’être la prochaine génération de crypto-monnaie.
2/7/2025, 2:15:33 AM
Introduction à la blockchain de confidentialité Aleo
Débutant

Introduction à la blockchain de confidentialité Aleo

Alors que la technologie de la blockchain évolue rapidement, la protection de la vie privée est devenue un problème pressant. Aleo aborde les défis de la vie privée et de la scalabilité, renforçant la sécurité du réseau et le développement durable. Cet article se penche sur les avantages techniques d'Aleo, les domaines d'application, l'économie des jetons et les perspectives futures.
11/7/2024, 9:33:47 AM
Qu'est-ce que la Vérification formelle des smart contracts?
Avancé

Qu'est-ce que la Vérification formelle des smart contracts?

Les contrats intelligents sont devenus essentiels à la technologie blockchain compte tenu du processus automatisé qu'ils initient, ce qui permet de contourner facilement les intermédiaires et les tiers associés, rendant le système plus efficace, efficient et fiable. Cependant, à mesure que les contrats intelligents continuent de se développer, il est essentiel de reconnaître la nécessité de la vérification formelle pour assurer des niveaux améliorés de sécurité et de fiabilité.
10/7/2024, 9:48:23 AM
Portefeuille froid Pas froid ? Comment un journaliste chevronné a perdu 400 000 $ dans une escroquerie
Débutant

Portefeuille froid Pas froid ? Comment un journaliste chevronné a perdu 400 000 $ dans une escroquerie

Dans ce monde numérique décentralisé, chacun est responsable de la protection de ses propres actifs et agit comme la première ligne de défense contre les risques. Nous ne pouvons pas compter sur les autres, mais nous pouvons compter sur les règles et le bon sens. N'oubliez jamais : Ne partagez jamais votre phrase mnémonique.
3/3/2025, 3:30:36 AM