ActualitésCryptoTerm Labs perd 8,5 millions de dollars dans une attaque exploitant sa gouvernance alors que ses coffres Ethereum sont vidés

Term Labs perd 8,5 millions de dollars dans une attaque exploitant sa gouvernance alors que ses coffres Ethereum sont vidés

Auteur: Tron Weekly·

Points clés

  • CertiK et PeckShield ont détecté l'attaque le 23 août, et Term Labs a confirmé qu'une attaque exploitant sa gouvernance avait affecté ses coffres.
  • La perte est estimée à environ 8,5 millions de dollars, l'adresse de l'attaquant détenant environ 2 843 ETH et 1,6 million de DAI.
  • Term Finance est un protocole de prêt à taux fixe basé sur Ethereum, exploité par Term Labs, qui utilise des coffres pour gérer la liquidité et les stratégies de prêt.
  • L'incident a renforcé les craintes selon lesquelles la conception de la gouvernance peut faire partie de la surface d'attaque d'un protocole DeFi, au-delà de son seul code.
  • Term Labs a déclaré qu'elle publierait plus de détails après une enquête plus approfondie et continue d'évaluer l'étendue de l'exposition.
Term Labs perd 8,5 millions de dollars dans une attaque exploitant sa gouvernance alors que ses coffres Ethereum sont vidés

Term Labs a subi une perte estimée à 8,5 millions de dollars après qu'un attaquant a exploité les contrôles de gouvernance affectant ses coffres Ethereum. Les sociétés d'analyse de sécurité CertiK et PeckShield ont détecté cette activité le 23 août, et Term Labs a confirmé qu'une vulnérabilité de gouvernance avait été exploitée. L'enquête se poursuit.

Le compte du pirate contient environ 2 843 ETH et 1,6 million de DAI, qui semblent constituer la majeure partie des actifs dérobés. Aux valeurs actuelles du marché, les ETH détenus dans les coffres Ethereum représentent environ 7,1 millions de dollars. Contrairement à une faille typique de contrat intelligent, les informations disponibles indiquent que l'attaquant a pris le contrôle via les mécanismes de gouvernance, puis a utilisé cet accès pour s'emparer des coffres.

Term Finance est un protocole de prêt à taux fixe basé sur Ethereum et exploité par Term Labs. Le protocole s'appuie sur une infrastructure de coffres pour gérer la liquidité et les stratégies de prêt. Selon une publication récente, Term Finance comporte plusieurs rôles de gouvernance et dispositifs de contrôle des risques, dont la gouvernance des coffres, par laquelle les fournisseurs de liquidité disposent d'un contrôle sur des décisions importantes du protocole.

#CertiKInsight 🚨 @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant! — CertiK Alert (@CertiKAlert) August 23, 2026

#CertiKInsight 🚨 @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant!

Les risques de gouvernance mettent les coffres Ethereum sous pression

Cette attaque a une nouvelle fois souligné les risques que les structures de gouvernance peuvent faire peser sur les protocoles DeFi. Si un attaquant obtient suffisamment de pouvoir de vote pour autoriser certaines actions ou modifications, les actifs peuvent être détournés des coffres Ethereum. Pour les protocoles reposant sur des contrôles exercés par les détenteurs de jetons ou les fournisseurs de liquidité, la conception de la gouvernance fait donc partie intégrante de la surface d'attaque, au-delà du seul logiciel.

Term Labs a reconnu l'incident dans une publication sur X, déclarant :

We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated. — Term Labs (@term_labs) August 23, 2026

We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated.

Le timing est d'importance, car Term Finance a récemment lancé Term V2, présentée comme une nouvelle architecture pour les marchés DeFi à taux fixe. Le protocole avait par ailleurs déjà signalé un incident distinct de 1,5 million de dollars en 2025, lié à une mise à jour erronée d'un flux de prix, qu'il affirme avoir corrigée. Cette nouvelle violation remet l'accent sur les dispositifs de sécurité opérationnels et sur la capacité des équipes à contenir rapidement les incidents liés à la gouvernance dès leur détection.

De récentes attaques de gouvernance ravivent les inquiétudes de sécurité dans la DeFi

Term Labs n'est pas le seul protocole à avoir été la cible d'une attaque fondée sur la gouvernance. En juillet, BonkDAO a perdu environ 20 millions de dollars après qu'un attaquant a acquis suffisamment de jetons BONK pour atteindre le quorum requis et faire adopter une proposition de transfert d'actifs du trésor. L'attaquant aurait dépensé environ 4,4 millions de dollars pour obtenir du pouvoir de vote, illustrant comment une faible participation peut affaiblir une gouvernance basée sur les jetons.

Un autre incident survenu en 2026, impliquant le protocole TOP, a également mis en lumière les dangers des structures de gouvernance dépourvues de délais d'exécution effectifs. Dans ce cas, les attaquants ont obtenu la majorité du pouvoir de vote et exécuté rapidement une proposition malveillante, ne laissant à la communauté que peu de temps pour intervenir. Ces affaires soulignent l'importance des timelocks, de la conception des quorums, des contrôles d'urgence, de la surveillance et des limites aux actions de gouvernance portant sur les fonds du trésor.

Pour Term Labs, la priorité immédiate est de déterminer comment le pouvoir de vote a été obtenu, quels coffres ont été affectés et si d'autres actifs restent exposés. Sa documentation décrit la surveillance des fonctions soumises au contrôle d'accès ainsi que des procédures de réponse aux incidents, comprenant des mesures de confinement et de récupération. L'enquête devra établir si des ajustements des paramètres de gouvernance ou des modifications de l'implémentation sont nécessaires avant la reprise des opérations concernées.