Cointelegraph
DOGE$0.09170 1.74%
TRX$0.3440 0.44%
LINK$11.52 2.90%
ZEC$833.11 5.49%
ADA$0.2193 0.99%
XRP$1.47 0.67%
ETH$2,444.00 2.68%
BTC$76,981.73 0.98%
XMR$415.76 3.38%
BNB$696.78 1.97%
XLM$0.1947 2.12%
SOL$93.77 1.02%
HYPE$79.51 1.74%
Écrit par Ezra ReguerraRédacteurVérifié par Yohan YuRédacteur

Term Finance perd environ 8,5 millions de dollars dans un exploit de la gouvernance de ses coffres

Dernières actualitésPublié24 août 2026

Term a définitivement fermé ses Meta Vaults après une attaque qui aurait retiré la quasi-totalité de leurs dépôts en Ethereum.

Le protocole de prêt décentralisé Term Finance a perdu environ 8,5 millions de dollars après qu’un attaquant a exploité le contrôle de gouvernance de ses coffres de stratégie, selon des sociétés de sécurité blockchain. 

Dimanche, PeckShield a déclaré que l’attaquant avait siphonné environ 2 843 Ether (ETH), d’une valeur de 6,87 millions de dollars à ce moment-là, ainsi que 1,68 million d’USDC, qui ont été échangés contre environ 1,68 million de Dai (DAI). CertiK a fourni une estimation similaire, estimant, la perte totale à environ 8,5 millions de dollars. 

La perte rapportée représentait environ 68 % des 12,45 millions de dollars détenus dans le produit de coffres de Term avant l’attaque, dont la quasi-totalité de ses quelque 8,8 millions de dollars de dépôts en Ethereum, selon les données de Defillama. 

Term Labs a déclaré avoir fermé de manière irréversible tous les Term Meta Vaults et révoqué leurs rôles de gouvernance DAO, empêchant définitivement tout dépôt supplémentaire tout en maintenant les retraits ouverts. D’après son enquête à ce stade, la société a déclaré que le protocole Term sous-jacent ainsi que ses marchés directs d’emprunt et de prêt n’avaient pas été affectés, même si elle vérifiait encore l’étendue de l’incident. 

Cointelegraph n’a pas réussi à joindre Term Labs pour obtenir un commentaire. La société ne fournit pas de contact presse public et ses messages directs sur X étaient fermés. 

L’attaquant aurait pris le contrôle grâce à la gouvernance

Le service de surveillance onchain Defimon a déclaré que l’attaquant avait acquis à bas prix la majorité d’un jeton de gouvernance détenu par peu d’adresses et fait adopter des propositions lui permettant de prendre le contrôle des coffres de Term. Term n’a pas confirmé comment l’attaquant avait obtenu le contrôle des votes ni quelles fonctions de gouvernance avaient été utilisées. 

Les contrats des coffres utilisent l’infrastructure Yearn V3. Cependant, Yearn a déclaré que l’attaque impliquait un wrapper de gouvernance personnalisé et que le vecteur d’attaque ne s’appliquait pas aux configurations standards des coffres Yearn. 

À lire aussi : Zilliqa demande aux plateformes d’échange de suspendre les transferts de ZIL après un vol présumé sur un portefeuille à froid

Term a déclaré qu’il coordonnait avec des équipes de sécurité externes la récupération des actifs et les mesures correctives. Il a indiqué qu’il « explorerait les moyens de remédier » à tout déficit restant.

L’incident fait suite à une erreur d’oracle survenue en avril 2025, qui a déclenché environ 918 ETH de liquidations involontaires. À l’époque, Term a récupéré environ 556 ETH, ramené sa perte finale à 362 ETH et remboursé les utilisateurs concernés, selon son rapport post-mortem. Après l’incident, Term s’est engagé à faire valider par des tiers les mises à jour critiques et à renforcer la transparence de sa gouvernance. 

Magazine : MiCA sévit contre l’USDT en Europe… mais personne d’autre ne s’en soucie

Cointelegraph s’engage en faveur d’un journalisme indépendant et transparent. Cet article d’actualité est produit conformément à la politique éditoriale de Cointelegraph et vise à fournir des informations exactes et à jour. Les lecteurs sont invités à vérifier les informations de manière indépendante. Consultez notre politique éditoriale https://cointelegraph.fr/editorial-policy

Plus sur le sujet