
Balancer a rencontré un incident de sécurité majeur en novembre 2025, avec des pertes totales atteignant 116 millions de dollars. Heureusement, des hackers éthiques, l'équipe interne et StakeWise ont réussi à récupérer environ 28 millions de dollars. Les membres de la communauté ont rapidement soumis une nouvelle proposition pour établir un plan de remboursement spécifique pour les 8 millions de dollars récupérés par les hackers éthiques et l'équipe interne, tandis que la portion de 20 millions de dollars de StakeWise est traitée indépendamment.
La proposition met l'accent sur trois principes fondamentaux :
Cela garantit que l'indemnisation est juste et précise, allégeant le fardeau des victimes.
Deddy Lavid, PDG de la société de sécurité Cyvers, qualifie cela de l'attaque la plus complexe de 2025. Malgré les 11 audits des contrats intelligents Balancer réalisés par quatre entreprises, les attaquants ont exploité la faiblesse de la fonction de rounding EXACT_OUT des Stable Pools.
Les attaques exploitent l'arrondi par manipulation computationnelle, combiné avec l'échange en lot, drainant considérablement le pool de liquidité et exposant la réalité que les audits ne peuvent pas complètement éliminer les vulnérabilités évolutives.
La proposition de compensation de la communauté Balancer démontre une maturité dans la réponse à la crise, garantissant une restitution équitable par le biais de principes non socialisés. Cet incident rappelle à l'écosystème DeFi que, peu importe la rigueur des audits, le renforcement continu de la gestion des risques et de la sécurité des contrats reste un défi majeur.











