Balancer DAO commence à discuter d’un plan de récupération de 8 millions de dollars après qu’un exploit de 110 millions de dollars a réduit la TVL de deux tiers
Les jetons récupérés, couvrant plusieurs réseaux et actifs, seront versés dans les mêmes jetons que ceux initialement fournis, avec un mécanisme de réclamation en cours de développement.

Ce qu'il:
- Balancer DAO prévoit de distribuer 8 millions de dollars d'actifs récupérés aux fournisseurs de liquidité (LP) affectés suite à un exploit d'au moins 110 millions de dollars, avec un paiement structuré pour les white hats et un mécanisme de remboursement pour les utilisateurs.
- Les tokens récupérés, couvrant plusieurs réseaux et actifs, sont proposés pour être versés dans les mêmes tokens que ceux initialement fournis, calculés sur une base pro-rata, avec un mécanisme de réclamation en cours de développement.
- L'exploitation, causée par une faille dans un contrat intelligent, constitue le troisième incident majeur de sécurité de Balancer et a entraîné une baisse significative de la valeur totale verrouillée (TVL) ainsi que de la valeur du jeton BAL du protocole.
Semaines après avoir subi une faille majeure qui drainé plus de 110 millions de dollars de ses coffres Balancer v2, Balancer DAO a commencé discuter un plan pour distribuer environ 8 millions de dollars d'actifs récupérés aux fournisseurs de liquidité (LP) concernés.
Les fonds ont été récupérés par des acteurs whitehat et des équipes internes peu après l'attaque survenue le 3 novembre. Selon une demande de commentaire (RFC) publiée par le contributeur DAO Xeonus, le plan proposé comprend un paiement structuré pour les whitehats, ainsi qu’un mécanisme de remboursement pour les utilisateurs basé sur les données snapshot de leurs avoirs dans le pool au moment de l’exploitation.
Ces mesures sont conformes à l’Accord de Port Franc précédemment adopté par Balancer, qui établit des règles pour les hackers éthiques récupérant des fonds.
Le cadre Safe Harbor plafonne les primes à 1 million de dollars par incident et exige une vérification complète d'identité (KYC) ainsi qu'un contrôle des sanctions pour les whitehats participants. Notamment, plusieurs sauveteurs anonymes sur Arbitrum ont refusé de s'identifier, renonçant ainsi à toute réclamation de prime.
Les tokens récupérés couvrent des réseaux tels qu'Ethereum, Polygon, Base et Arbitrum, et incluent des actifs comme WETH, rETH, WPOL et MaticX. Les fournisseurs de liquidité recevront des paiements dans les mêmes tokens qu'ils ont initialement fournis, calculés sur une base pro-rata par pool.
Un mécanisme de réclamation est en cours de développement et exigera que les utilisateurs acceptent les conditions d'utilisation mises à jour de Balancer si les DAO transfèrent l'approbation au vote, et que celui-ci soit approuvé.
Alors que 8 millions de dollars sont redistribués via la DAO, 19,7 millions de dollars supplémentaires en osETH et osGNO ont été récupérés par StakeWise (un hacker éthique) et seront traités séparément. Par ailleurs, 4,1 millions de dollars ont été récupérés en interne grâce à des efforts coordonnés avec un autre hacker éthique, Certora, mais ne sont pas éligibles aux primes de hackers éthiques en raison d'accords de service antérieurs.
L’exploitation, causée par une faille dans les contrôles d’accès des contrats intelligents de Balancer, marque le troisième incident de sécurité majeur du protocole.
La valeur totale verrouillée (TVL) sur Balancer a chuté d'environ 775 millions de dollars à 258 millions de dollars après l'exploitation, tandis que le token BAL du protocole a perdu environ 30 % de sa valeur.