Term Finance perd environ 8,5 millions de dollars dans une attaque exploitant la gouvernance de ses coffres
Points clés
- •Les entreprises de sécurité blockchain PeckShield et CertiK estiment que Term Finance a perdu environ 8,5 millions de dollars, dont environ 2 843 ETH d'une valeur de 6,87 millions de dollars et 1,68 million de USDC échangés contre du Dai.
- •La perte rapportée représentait environ 68 % des 12,45 millions de dollars détenus dans le produit de coffre de Term avant l'attaque, y compris la quasi-totalité de ses quelque 8,8 millions de dollars de dépôts en Ethereum.
- •Term Labs a fermé de manière irréversible tous les Term Meta Vaults et révoqué leurs rôles de gouvernance au sein de la DAO, empêchant de nouveaux dépôts tout en maintenant les retraits ouverts, et indique que le protocole sous-jacent et ses marchés directs de prêt et d'emprunt n'étaient pas affectés.
- •Le service de surveillance onchain Defimon a indiqué que l'attaquant avait acquis à bas coût le contrôle majoritaire d'un jeton de gouvernance faiblement détenu et avait fait adopter des propositions permettant cette saisie, une méthode que Term n'a pas confirmée.
- •Yearn a déclaré que l'attaque impliquait un wrapper de gouvernance personnalisé plutôt qu'une faille dans son infrastructure de coffres standard, et l'incident fait suite à une erreur d'oracle survenue en avril 2025 chez Term, qui avait causé des liquidations non intentionnelles indemnisées par l'entreprise.

Le protocole de prêt décentralisé Term Finance a perdu environ 8,5 millions de dollars après qu'un attaquant s'est emparé du contrôle de la gouvernance de ses coffres de stratégie, selon des entreprises de sécurité blockchain.
Dimanche, PeckShield a rapporté que l'attaquant avait drainé environ 2 843 Ether (ETH), d'une valeur de 6,87 millions de dollars au moment des faits, ainsi que 1,68 million de USDC, qui ont été échangés contre environ 1,68 million de Dai (DAI). CertiK est parvenu à une estimation similaire, évaluant la perte totale à environ 8,5 millions de dollars.
La perte rapportée représentait environ 68 % des 12,45 millions de dollars détenus dans le produit de coffre de Term avant l'attaque, y compris la quasi-totalité de ses quelque 8,8 millions de dollars de dépôts en Ethereum, selon les données de DefiLlama.
Term Labs a déclaré avoir fermé de manière irréversible tous les Term Meta Vaults et révoqué leurs rôles de gouvernance au sein de la DAO, une mesure qui empêche de nouveaux dépôts tout en maintenant les retraits ouverts. L'entreprise a ajouté que son enquête, à ce stade, a montré que le protocole Term sous-jacent et ses marchés directs de prêt et d'emprunt n'étaient pas affectés, bien qu'elle vérifie encore l'ampleur de l'incident.
Cointelegraph n'a pas pu joindre Term Labs pour obtenir un commentaire.
L'attaquant se serait emparé du contrôle via la gouvernance
Le service de surveillance onchain Defimon a indiqué que l'attaquant avait acquis à bas coût une majorité d'un jeton de gouvernance faiblement détenu et avait fait adopter des propositions permettant la saisie des coffres. Term n'a pas confirmé comment l'attaquant a obtenu le contrôle des votes ni quelles fonctions de gouvernance ont été utilisées.
Si elle est confirmée, cette méthode placerait l'incident dans une catégorie connue d'attaques DeFi qui ciblent le pouvoir de vote plutôt que le code des contrats intelligents. Le précédent le plus connu est Beanstalk, qui a perdu environ 182 millions de dollars en avril 2022 lorsqu'un attaquant a utilisé un prêt flash pour obtenir le pouvoir de vote majoritaire et a fait adopter une proposition qui a drainé ses réserves. Les jetons de gouvernance faiblement détenus sont particulièrement exposés à ce type de prise de contrôle, car un pouvoir de vote majoritaire peut être acquis à bas coût lorsque peu de jetons sont largement distribués.
Les contrats des coffres sont construits sur l'infrastructure Yearn V3. Toutefois, Yearn a indiqué que l'attaque impliquait un wrapper de gouvernance personnalisé et que le vecteur d'attaque ne s'applique pas aux configurations standard des coffres Yearn.
Term a déclaré coordonner ses efforts avec des équipes de sécurité externes pour le recouvrement des actifs et les mesures correctives, et qu'elle « explorera des pistes pour remédier à » tout éventuel déficit restant.
L'incident fait suite à une erreur d'oracle survenue en avril 2025, qui avait déclenché environ 918 ETH de liquidations non intentionnelles. À l'époque, Term avait récupéré environ 556 ETH, ramenant sa perte finale à 362 ETH, et avait indemnisé les utilisateurs concernés, selon son rapport post-mortem. À la suite de cet incident antérieur, Term s'était engagée à soumettre les mises à jour critiques à une validation par des tiers et à accroître la transparence de sa gouvernance. Term n'a pas précisé si les mesures promises couvraient la couche de gouvernance des coffres dont l'attaquant s'est emparé dimanche, ni si les déposants des coffres seront intégralement indemnisés, comme les utilisateurs l'ont été après l'incident précédent.