ActualitésCryptoÉTUDE DE CAS | Cette plateforme de prêt Ethereum perd plus de 8 millions de dollars après une attaque par prise de contrôle du vote de gouvernance

ÉTUDE DE CAS | Cette plateforme de prêt Ethereum perd plus de 8 millions de dollars après une attaque par prise de contrôle du vote de gouvernance

Auteur: BitcoinKE·

Points clés

  • L’attaquant aurait acheté suffisamment de tokens de gouvernance de Term Finance pour prendre le contrôle des Meta Vaults.
  • Environ 2 843 ETH et 1,68 million USDC ont été retirés, soit près de 68 % des actifs des vaults.
  • Term Finance a indiqué que ses marchés plus larges de prêt et d’emprunt n’avaient pas été affectés par l’incident.
  • L’entreprise a définitivement fermé le produit de vaults, bloqué les nouveaux dépôts et retiré les permissions de gouvernance utilisées dans l’attaque.
  • Yearn a indiqué que l’exploit concernait la couche de gouvernance personnalisée de Term et n’affectait pas les vaults Yearn standard.
ÉTUDE DE CAS | Cette plateforme de prêt Ethereum perd plus de 8 millions de dollars après une attaque par prise de contrôle du vote de gouvernance

La plateforme de prêt basée sur Ethereum, Term Finance, a perdu environ 8,5 millions de dollars après qu’un attaquant a apparemment acquis suffisamment de pouvoir de vote en gouvernance pour prendre le contrôle de ses Meta Vaults. Term Finance se concentre sur des prêts et emprunts à taux fixe et à durée fixe sur Ethereum, avec des taux déterminés par des marchés fondés sur des enchères plutôt que par le modèle à taux variable courant dans la DeFi.

L’attaquant a retiré environ 2 843 ETH — d’une valeur d’environ 6,9 millions de dollars à l’époque — ainsi que 1,68 million USDC, vidant environ 68 % des actifs des vaults. L’ETH est l’actif natif du réseau Ethereum, tandis que l’USDC est un stablecoin largement utilisé, indexé sur le dollar américain.

Contrairement à de nombreuses attaques DeFi, cette attaque ne provenait pas d’une vulnérabilité classique de smart contract. Elle a au contraire exploité une faiblesse de la gouvernance. L’attaquant aurait acheté la majorité du token de gouvernance, détenu en faible quantité par le protocole, puis utilisé ce pouvoir de vote pour approuver des propositions lui accordant le contrôle des vaults.

Term a indiqué que ses marchés plus larges de prêt et d’emprunt n’avaient pas été affectés par l’incident. L’entreprise a définitivement fermé le produit de vaults, bloqué les nouveaux dépôts et retiré les permissions de gouvernance qui avaient permis des changements sur les vaults. Term travaille également avec des équipes de sécurité externes sur la récupération des actifs et une éventuelle compensation des pertes, sans que l’étendue d’un remboursement éventuel soit encore déterminée.

Les Meta Vaults reposaient sur l’infrastructure Yearn V3, mais Yearn a indiqué que l’exploit concernait la couche de gouvernance personnalisée de Term et n’affectait pas les vaults Yearn standard. Yearn Finance est un protocole DeFi établi de longue date, connu pour ses produits de vaults d’agrégation de rendement.

L’incident met en lumière un risque croissant dans la finance décentralisée : lorsque le coût d’achat du contrôle de gouvernance est inférieur à la valeur des actifs contrôlés par cette gouvernance, les mécanismes de vote eux-mêmes peuvent devenir un vecteur d’attaque. Le schéma a déjà un précédent — en avril 2022, le protocole DeFi Beanstalk a perdu environ 180 millions de dollars après qu’un attaquant a utilisé un flash loan pour accumuler du pouvoir de vote et faire adopter des propositions d’urgence. De nombreux protocoles réduisent cette exposition avec des garde-fous tels que des délais de timelock, des seuils de proposition plus élevés et des approbations par multisignature de gardiens, qui ralentissent ou bloquent les changements soudains de la logique de gestion des fonds.

Source: BitcoinKE