ActualitésCryptoTerm Labs victime d'un exploit de gouvernance de 8,5 millions de dollars touchant ses coffres

Term Labs victime d'un exploit de gouvernance de 8,5 millions de dollars touchant ses coffres

Auteur: Metaverse Post·

Points clés

  • L'exploit a visé le système de gouvernance de Term Labs plutôt que le protocole sous-jacent d'emprunt et de prêt.
  • Selon les sociétés de sécurité, l'attaquant détenait environ 2 843 ETH et 1,6 million de dollars en DAI à une seule adresse après l'attaque.
  • Go Plus Security a rapporté que l'attaquant a obtenu le contrôle total de la gouvernance avec environ 0,5 ETH et s'en est servi pour exécuter une proposition malveillante.
  • Term Labs a définitivement fermé tous les Term Meta Vaults, révoqué les rôles de gouvernance de la DAO et désactivé les nouveaux dépôts tout en maintenant les retraits ouverts.
  • L'incident survient après une défaillance d'oracle en 2025 chez Term Labs qui avait provoqué des liquidations non intentionnelles et donné lieu à des engagements en faveur d'une gouvernance et de processus d'examen renforcés.
Term Labs victime d'un exploit de gouvernance de 8,5 millions de dollars touchant ses coffres

Term Labs, le protocole de finance décentralisée (DeFi) derrière la plateforme de prêt à taux fixe Term Finance, a été victime le 23 août d'un exploit majeur de sa gouvernance qui a drainé environ 8,5 millions de dollars de ses coffres.

Les exploits de gouvernance constituent une catégorie distincte d'attaque DeFi : au lieu de compromettre le code d'un protocole, ils s'emparent du pouvoir de vote qui contrôle sa trésorerie et ses paramètres. Certains des plus importants vols du secteur ont emprunté cette voie, notamment l'attaque contre Beanstalk en avril 2022, au cours de laquelle un attaquant a utilisé un flash loan pour accumuler du pouvoir de vote et s'est emparé d'environ 182 millions de dollars. Le prêt à taux fixe demeure quant à lui un segment de niche de la DeFi, où les plus grands marchés monétaires, comme Aave et Compound, fonctionnent à taux variable.

Les sociétés de sécurité blockchain PeckShieldAlert et CertiK Alert ont confirmé les pertes. Elles ont indiqué que l'attaquant détient actuellement environ 2 843 ETH et environ 1,6 million de dollars en DAI à une seule adresse. Les enregistrements on-chain montrent que le portefeuille de l'attaquant a été initialement financé avec 2 ETH via le mélangeur de cryptomonnaies Tornado Cash, un service apparu à plusieurs reprises comme source de financement initial dans d'anciens exploits crypto et qui rend généralement l'attribution plus difficile pour les enquêteurs.

#CertiKInsight @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant! — CertiK Alert (@CertiKAlert) August 23, 2026

#CertiKInsight @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant!

Selon le rapport, la faille provenait d'une faiblesse critique dans la conception de la gouvernance de Term Labs, où le pouvoir de vote n'était pas suffisamment protégé contre une capture économique.

Selon une analyse technique publiée par Go Plus Security, l'attaquant a obtenu le contrôle total de la gouvernance pour seulement 0,5 ETH. L'exploit a commencé par un échange d'environ 0,5 ETH contre 0,485 tmvETH, ensuite déposés dans le wrapper Yearn/Governance pour frapper une quantité équivalente de gtmvETH. Cette étape a conféré des droits de vote immédiats et disproportionnés.

L'attaquant a ensuite soumis et approuvé lui-même la proposition proposalId=5 sans opposition significative. Après une période d'attente de six jours, la proposition a été exécutée, contournant les garanties de temporisation et d'expiration du module Zodiac Delay. Selon cette analyse, cela a permis à l'attaquant d'enregistrer une stratégie malveillante, de modifier les paramètres de dette et de drainer les avoirs en WETH du coffre vers un contrat pré-déployé, avant d'acheminer les fonds volés vers sa propre adresse.

Le module Zodiac Delay est un composant de gouvernance open source développé par Gnosis Guild qui s'intercale entre l'approbation et l'exécution des propositions d'une DAO, créant une fenêtre tampon durant laquelle les défenseurs peuvent repérer et bloquer des actions malveillantes — la protection que cette attaque aurait contournée.

Dans un communiqué public, Term Labs a reconnu l'incident, déclarant : « We are aware of a governance exploit impacting Term vaults. We will share more details once it has further investigated. »

L'équipe a précisé que le protocole Term sous-jacent et ses marchés directs d'emprunt et de prêt n'ont pas été affectés. En tant que mesure de confinement immédiate, tous les Term Meta Vaults ont été fermés de manière permanente, les rôles de gouvernance de la DAO ont été révoqués et les nouveaux dépôts ont été désactivés de façon irréversible. Les retraits restent ouverts pour les utilisateurs.

L'entreprise a également indiqué travailler avec des sociétés de sécurité externes sur la remédiation et le recouvrement, ajoutant : « if a shortfall remains, we will explore paths to address it. »

Update: All Term Meta Vaults were shut down and dao governance roles have been revoked. This shutdown is irreversible and permanently prevents further deposits. Withdrawals remain open. Today's incident involved Term Vault governance. Based on our investigation so far, the… — Term Labs (@term_labs) August 23, 2026

Update: All Term Meta Vaults were shut down and dao governance roles have been revoked. This shutdown is irreversible and permanently prevents further deposits. Withdrawals remain open. Today's incident involved Term Vault governance. Based on our investigation so far, the…

L'incident a également ravivé l'examen du bilan de sécurité de Term Labs. En avril 2025, le protocole avait connu une défaillance d'oracle qui a déclenché des liquidations non intentionnelles totalisant environ 918 ETH. Le projet a ensuite récupéré 556 ETH et indemnisé les utilisateurs touchés, ramenant la perte nette à 362 ETH. Cet événement avait donné lieu à des engagements publics de validation par des tiers des mises à jour critiques et de plus grande transparence de la gouvernance.

Les questions désormais ouvertes sont concrètes : comment les retraits continueront de fonctionner pendant que les coffres sont arrêtés, ce que produiront les travaux de remédiation menés avec des sociétés de sécurité externes, si les fonds détenus à l'adresse désormais publique de l'attaquant peuvent être tracés ou gelés, et comment tout déficit résiduel pour les utilisateurs des coffres sera couvert. Ce dernier exploit, qui n'aurait nécessité qu'un faible capital pour être exécuté, soulève de nouvelles questions sur la suffisance de ces engagements pour prévenir une défaillance fondamentale de la gouvernance.