ActualitésCryptoTerm Finance perd 8,5 millions de dollars après la prise de contrôle de la gouvernance des coffres par un attaquant

Term Finance perd 8,5 millions de dollars après la prise de contrôle de la gouvernance des coffres par un attaquant

Auteur: Coincentral·

Points clés

  • L'attaquant a vidé 2 843 ETH et environ 1,68 million de dollars en stablecoins, soit environ 68 % des quelque 12,45 millions de dollars détenus dans le produit Meta Vault affecté.
  • Selon les rapports, l'attaquant a acquis des tokens de gouvernance TERM à l'aide de 2 ETH tracés vers Tornado Cash, obtenant un pouvoir de vote suffisant pour faire adopter des propositions malveillantes contrôlant les retraits des coffres.
  • Term Labs a définitivement suspendu les dépôts sur les Meta Vaults et révoqué les rôles de gouvernance de la DAO, tout en maintenant les retraits ouverts alors que l'enquête se poursuit avec des équipes de sécurité externes.
  • Yearn a indiqué que l'exploit impliquait une enveloppe de gouvernance personnalisée développée par Term Finance et que le même chemin d'attaque ne s'applique pas aux déploiements standard des coffres Yearn.
  • L'incident fait suite à une erreur d'oracle survenue en avril 2025 chez Term, qui avait provoqué environ 918 ETH de liquidations non intentionnelles, avec une perte finale de 362 ETH après une récupération partielle et le remboursement des utilisateurs.
Term Finance perd 8,5 millions de dollars après la prise de contrôle de la gouvernance des coffres par un attaquant

Le protocole de prêt décentralisé Term Finance a perdu environ 8,5 millions de dollars après qu'un attaquant a pris le contrôle de la gouvernance liée à ses coffres de stratégie. Le piratage de Term Finance a affecté le produit Meta Vault, a indiqué l'entreprise, tandis que ses marchés d'emprunt et de prêt sont restés opérationnels.

Selon les informations rapportées, l'attaquant a vidé 2 843 ETH et environ 1,68 million de dollars en stablecoins des coffres affectés, après avoir prétendument obtenu le contrôle majoritaire de la gouvernance et utilisé des propositions malveillantes pour autoriser les retraits. Les données de DefiLlama montraient que le produit de coffre détenait environ 12,45 millions de dollars avant l'attaque, de sorte que les pertes rapportées représentaient environ 68 % de ses actifs. Les coffres détenaient également près de 8,8 millions de dollars en Ether avant que l'attaquant ne vide la majorité des dépôts.

Les sociétés de sécurité PeckShield et CertiK ont toutes deux suivi les avoirs de l'attaquant au fil de l'incident. PeckShield a rapporté 2 843 Ether d'une valeur de 6,87 millions de dollars ainsi que 1,68 million de USDC, et a observé que l'attaquant avait échangé les USDC contre 1,68 million de DAI (PeckShieldAlert sur X).

Le piratage de Term Finance vise la gouvernance des coffres

Term Labs a confirmé le 23 août 2026 qu'un exploit de gouvernance avait affecté les Term Vaults. L'entreprise a déclaré que l'attaque ciblait la couche de coffres construite au-dessus de son protocole de prêt à taux fixe et que son examen n'avait révélé aucun dommage aux principaux marchés de prêt.

Le moniteur onchain Defimon a indiqué que l'attaquant avait acheté une part majoritaire d'un token de gouvernance faiblement détenu. Selon les rapports, l'attaquant aurait utilisé 2 ETH tracés vers Tornado Cash — un mélangeur de cryptomonnaies sanctionné par le Trésor américain en 2022 pour des allégations de blanchiment d'argent et un élément récurrent dans les traces de fonds d'exploits passés — pour acquérir des tokens TERM, et le pouvoir de vote ainsi obtenu aurait permis l'adoption de propositions malveillantes. Ces propositions auraient donné à l'attaquant le contrôle des retraits depuis les coffres de stratégie.

Acheter un pouvoir de vote majoritaire dans un token de gouvernance faiblement détenu est un mode de défaillance récurrent en DeFi plutôt qu'une nouveauté. En avril 2022, le protocole de crédit Beanstalk avait perdu environ 182 millions de dollars après qu'un attaquant a utilisé un flash loan pour accumuler suffisamment de tokens de gouvernance afin de faire adopter une proposition vidant ses réserves. Les mécanismes rapportés chez Term sont bien plus modestes en ampleur, mais suivent le même schéma : un montant modeste de capital converti en un pouvoir de vote décisif.

La méthode aurait contourné un timelock de sept jours et un processus de veto des LP via une logique de gouvernance personnalisée, bien que Term Labs n'ait pas confirmé ce cheminement. Les timelocks et les délais similaires sont des garanties standard de la gouvernance DeFi conçues pour donner aux utilisateurs le temps de réagir et de retirer leurs fonds avant que les changements approuvés ne prennent effet ; si le contournement rapporté est confirmé, les déposants n'auraient disposé d'aucune fenêtre de sortie de ce type.

Yearn clarifie son rôle

Les coffres affectés utilisent l'infrastructure Yearn V3. Yearn, l'un des protocoles de coffres de rendement les plus anciens du DeFi, a déclaré que l'attaque impliquait une enveloppe de gouvernance personnalisée utilisée par Term Finance, et a ajouté que le même chemin d'attaque ne s'applique pas aux déploiements standard des coffres Yearn.

Term Labs ferme définitivement les dépôts sur les Meta Vaults

Après avoir confirmé l'incident, Term Labs a définitivement interrompu les nouveaux dépôts dans tous les Meta Vaults et révoqué les rôles de gouvernance de la DAO liés aux coffres. L'entreprise a décrit cette fermeture comme irréversible, précisant qu'elle empêche de manière permanente tout nouveau dépôt. Les retraits restent ouverts pour les utilisateurs pendant que l'examen se poursuit.

Update: All Term Meta Vaults were shut down and dao governance roles have been revoked. This shutdown is irreversible and permanently prevents further deposits. Withdrawals are open.

Today's incident involved Term Vault governance. Based on our investigation so far, the…

— Term Labs (@term_labs) August 23, 2026

L'examen du rétablissement se poursuit après une précédente perte liée à un oracle

Term Labs a déclaré travailler avec des équipes de sécurité externes sur le rétablissement et la remédiation. L'entreprise a conseillé aux utilisateurs de révoquer temporairement les approbations de contrats et de se fier uniquement aux communications officielles pendant que l'enquête se poursuit.

Cette perte s'ajoute à une série d'exploits crypto de grande envergure : les sociétés d'analyse blockchain ont recensé plus de 2 milliards de dollars volés sur des plateformes crypto en 2024, et le vol d'environ 1,5 milliard de dollars commis en février 2025 sur la plateforme d'échange Bybit demeure le plus important jamais enregistré.

L'incident fait suite à une erreur d'oracle survenue en avril 2025, qui avait provoqué environ 918 ETH de liquidations non intentionnelles. Term avait ensuite récupéré environ 556 ETH, enregistré une perte finale de 362 ETH et remboursé les utilisateurs affectés. Pour les déposants des coffres, les questions en suspens sont désormais de savoir si une partie des ETH et des stablecoins dérobés peut être tracée et récupérée, si l'examen confirme la conclusion initiale selon laquelle les principaux marchés de prêt sont intacts, et ce qui remplacera les rôles révoqués de la DAO pour les opérations de coffre qui se poursuivront.

Source : CoinCentral