Protocoles
Term Labs subit une perte de 8,5 millions de dollars suite à une exploitation de gouvernance dans un protocole DeFi
Term Labs, connu pour son protocole de prêt à taux fixe basé sur Ethereum, Term Finance, a signalé une perte significative d'environ 8,5 millions de dollars suite à une exploitation de gouvernance. Cet incident, survenu le 23 août, a vu un attaquant prendre le contrôle des coffres stratégiques du protocole, entraînant le retrait d'environ 2 843 ETH et 1,6 million de DAI.
Les entreprises de sécurité CertiK et PeckShield ont confirmé l'exploitation, qui a été caractérisée comme une manipulation de la gouvernance plutôt qu'une violation technique du code. L'attaquant a réussi à obtenir 100 % du contrôle de vote sur quatre des cinq coffres stratégiques USDC et environ 91 % de contrôle sur le coffre Meta Ethereum. Avec cette supermajorité, l'attaquant a dirigé les fonds vers une seule adresse de portefeuille.
Le financement initial de l'attaque provenait apparemment de seulement 2 ETH, obtenus via Tornado Cash, un outil de confidentialité qui obscurcit les origines des transactions. Cela a permis à l'attaquant de construire suffisamment de pouvoir de vote pour exécuter l'exploitation sans déclencher d'alerte dans la structure de gouvernance du protocole.
Term Labs a reconnu les vulnérabilités de gouvernance qui ont permis cet incident et a déclaré qu'une enquête approfondie était en cours. La société a souligné que cet incident est distinct des pertes précédentes, telles qu'un décalage d'oracle de 1,5 million de dollars en mai 2025, qui était dû à une erreur interne et n'impliquait pas d'acteurs malveillants externes.
L'exploitation met en lumière les préoccupations persistantes au sein du secteur DeFi concernant les attaques de gouvernance, qui exploitent les processus démocratiques des protocoles décentralisés. Contrairement aux violations de sécurité traditionnelles, ces attaques peuvent se produire sans aucune expertise technique, s'appuyant plutôt sur des défauts dans les structures de gouvernance et l'apathie des électeurs.
Alors que le paysage DeFi continue de faire face à des défis en matière de sécurité, le chemin vers la récupération pour les déposants affectés par cette exploitation reste incertain. Cet incident s'ajoute à une tendance préoccupante en août 2026, où plusieurs incidents de sécurité ont déjà entraîné des pertes financières significatives dans le secteur.
FAQ
Que s'est-il passé avec Term Labs ?
Term Labs a signalé une perte de 8,5 millions de dollars en raison d'une exploitation de gouvernance le 23 août, où un attaquant a pris le contrôle des coffres stratégiques du protocole et a retiré environ 2 843 ETH et 1,6 million de DAI.
Comment l'attaquant a-t-il exploité le système de gouvernance ?
L'attaquant a manipulé le système de gouvernance pour obtenir 100 % du contrôle de vote sur quatre coffres stratégiques USDC et environ 91 % de contrôle sur le coffre Meta Ethereum, lui permettant de diriger des fonds vers un seul portefeuille.
Quelle était la source des fonds utilisés dans l'attaque ?
Le financement initial de l'attaque provenait de seulement 2 ETH, qui ont été obtenus via Tornado Cash, un outil de confidentialité qui obscurcit les origines des transactions.
Cet incident est-il similaire aux pertes précédemment subies par Term Labs ?
Non, cet incident est distinct d'une perte précédente de 1,5 million de dollars due à un décalage d'oracle en mai 2025, qui a été causée par une erreur interne et n'impliquait pas d'acteurs malveillants externes.
Quelles sont les implications de cette exploitation pour le secteur DeFi ?
L'exploitation met en lumière les préoccupations persistantes concernant les attaques de gouvernance dans le secteur DeFi, qui peuvent se produire sans expertise technique et reposent sur des défauts dans les structures de gouvernance, soulevant des questions sur la sécurité et la récupération des déposants affectés.