La bourse crypto décentralisée Balancer a été victime d’un piratage d’ampleur, au cours duquel plus de 100 millions de dollars d’actifs numériques ont été dérobés. L’attaque cible spécifiquement des composants plus anciens de la plateforme et a secoué la communauté crypto.
Seule la V2 de Balancer touchée
Selon une déclaration de Balancer sur X, l’attaque s’est limitée aux V2 Composable Stable Pools. Les versions plus récentes, telles que Balancer V3, n’auraient pas été affectées. Balancer souligne que la plateforme a été auditée à plusieurs reprises par des sociétés de sécurité reconnues et qu’un programme de bug bounty est en place depuis longtemps. Malgré cela, un attaquant est parvenu à siphonner des millions en crypto.
Les audits DeFi remis en question
L’attaque a relancé le débat sur la fiabilité des audits dans le secteur DeFi.
« Balancer a fait réaliser plus d’une dizaine d’audits », déclare Suhail Kakar, responsable des relations avec les développeurs chez TAC blockchain. « Pourtant, 110 millions de dollars ont été volés. Le secteur doit accepter que “audité par X” ne signifie pas que tout est sûr. Le code est complexe, la DeFi l’est encore plus. »
D’après les données publiées sur GitHub, les smart contracts de Balancer ont été examinés onze fois par quatre sociétés de sécurité différentes : OpenZeppelin, Trail of Bits, Certora et ABDK. Le dernier audit remonte à septembre 2022. OpenZeppelin comme Trail of Bits n’ont pas encore souhaité commenter le fond du dossier.
Des centaines de millions en jetons se sont volatilisés
Les données de la blockchain montrent que, pendant l’attaque, plus de 116 millions de dollars de tokens Ethereum stakés ont été transférés vers un nouveau wallet. Parmi eux : StakeWise Staked ETH (OSETH), Wrapped Ether (WETH) et Lido wstETH (wSTETH). Le cabinet d’analyse Nansen soupçonne que l’attaque a pu être rendue possible par une faille dans le contrôle d’accès des smart contracts, permettant à l’attaquant d’exécuter des transactions sans autorisation.
Balancer propose une prime au hacker
Pour tenter de limiter les dégâts, Balancer a offert à l’attaquant une prime “white hat” de 20 %. Le hacker doit restituer l’intégralité des fonds sous 48 heures pour y prétendre. À défaut, Balancer affirme collaborer avec des spécialistes de l’analyse forensique sur la blockchain et des services d’enquête internationaux.
Incertitudes sur la suite
À ce stade, Balancer n’a pas communiqué de nouvelles informations sur l’enquête ni sur l’état de la prime. L’attaque souligne la vulnérabilité des projets DeFi, même lorsqu’ils ont été largement audités.
Le piratage de Balancer figure parmi les plus gros incidents de la DeFi ces derniers mois et accentue la pression sur les développeurs pour renforcer la sécurité des smart contracts.
Le piratage de 116 millions de dollars chez Balancer révèle des mois de préparation et une exécution professionnelle
La bourse décentralisée Balancer a été victime d’un piratage d’envergure, au cours duquel plus de 116 millions de dollars en cryptomonnaies ont été dérobés.
Balancer aurait de nouveau été piraté : plus de 70 millions de dollars en cryptomonnaies disparus
La populaire plateforme d’échange décentralisée Balancer aurait de nouveau été la cible d’un piratage de grande ampleur.
Des machines de minage Bitcoin et des dindes: la police fait une découverte insolite dans l’Indiana
Aux États-Unis, la police a retrouvé 1 000 machines de minage Bitcoin volées, ainsi qu’un chargement inattendu de dindes surgelées.
Meest gelezen
Un bureau d’études prédit : « Le cours de XRP va grimper entre 37 et 50 dollars »
Le cours de XRP pourrait monter jusqu’à 50 dollars selon Sistine Research. L’analyste Amonyx parle de ‘Rippy Season’ après des signaux haussiers.
Un expert crypto : si vous détenez du XRP, préparez-vous – voici pourquoi
Ripple construit en coulisses un nouveau système financier. Qu’est-ce que cela signifie pour XRP ? Des experts mettent en garde : cela change tout.
« Le jour le plus important pour XRP depuis des années » : tout va-t-il changer le 13 novembre ?
Les investisseurs XRP attendent fébrilement le 13 novembre, date de lancement potentielle d’un ETF spot révolutionnaire sur XRP.