Balancer subit un exploit de 900 000 dollars malgré l'avertissement de vulnérabilité

BITmarkets Team

Aug 29, 2023

2 min read
!HACK

Balancer, un teneur de marché automatisé Ethereum et un protocole de finance décentralisée, a été piraté pour environ 900 000 dollars le 27 août, a reconnu le protocole sur X (anciennement Twitter), quelques jours après avoir exposé une vulnérabilité qui a affecté de nombreux pools.

Meier Dolev, un expert en sécurité de la blockchain, a découvert une adresse Ethereum qui serait liée à l'attaquant.

Suite à l'exploit, l'adresse a reçu deux paiements en stablecoin Dai d'une valeur de 636 812 $ et 257 527 $, ce qui porte son montant total à plus de 890 000 $.

"Balancer est au courant d'un exploit lié à la vulnérabilité ci-dessous", a écrit l'équipe du protocole sur X, ajoutant que bien que les récentes mesures d'atténuation aient considérablement réduit les risques, les pools vulnérables ne pouvaient pas être arrêtés. "Pour éviter d'autres exploits, les utilisateurs doivent se retirer des LPs affectés", a-t-elle suggéré.

Le 22 août, Balancer a mis en évidence pour la première fois une vulnérabilité majeure affectant ses pools boostés, conseillant aux utilisateurs de retirer leurs fonds des fournisseurs de liquidités (LPs) et de mettre en pause les pools afin d'éviter tout dommage.

Les actifs sur Ethereum, Polygon, Arbitrum, Optimism, Avalanche, Gnosis, Fantom et zkEVM étaient à risque.

Seulement 1,4 % de l'ensemble de ses actifs étaient à risque le jour de la découverte de la vulnérabilité, ce qui représente environ 5 millions de dollars d'exposition d'actifs. Le 24 août, au moins 2,8 millions de dollars, soit 0,42 % de sa valeur totale verrouillée, restaient en danger. Balancer a émis l'avertissement suivant à ses utilisateurs sur X:

"Nous pensons que les fonds dans les pools atténués (étiquetés "atténués") sont sûrs, mais nous recommandons fortement une migration rapide vers des pools sûrs, ou un retrait. Les fonds qui n'ont pas pu être atténués sont étiquetés "à risque". Si vous êtes un LP dans l'un de ces pools, veuillez sortir immédiatement."

Sources:

https://cointelegraph.com/news/balancer-exploited-900k-after-vulnerability-warning

https://twitter.com/Meir_Dv/status/1695786374186549540/photo/1

https://etherscan.io/address/0xB23711b9D92C0f1c7b211c4E2DC69791c2df38c1#tokentxns

https://forum.balancer.fi/t/vulnerability-found-in-some-pools/5102?u=endymionjkb

.
Balises: Crypto News
Last Updated: Apr 12, 2026