Term Finance ferme les Meta Vaults après une attaque estimée à 8,5 millions de dollars

By: crypto.news|2026/08/25 20:29:06

Term Finance a définitivement fermé ses Meta Vaults et retiré leurs pouvoirs de gouvernance DAO après qu'un attaquant a drainé environ 8,5 millions de dollars en ETH et en stablecoins. Résumé

  • Term Finance a définitivement bloqué les nouveaux dépôts tout en maintenant les retraits disponibles.
  • PeckShield a estimé que l'attaquant a retiré 2 843 ETH et 1,68 million de USDC.
  • Yearn a déclaré que l'exploitation visait le wrapper de gouvernance personnalisé de Term, et non les vaults standard Yearn V3.
  • Term Labs n'a pas confirmé les remboursements des déposants, les montants de récupération ou un calendrier de compensation.

Term Finance bloque définitivement les dépôts des Meta Vaults

Term Labs a déclaré dans une mise à jour du 23 août qu'il avait fermé tous les Term Meta Vaults et révoqué les rôles de gouvernance DAO liés aux produits. Cette action est irréversible et empêche les utilisateurs de faire de nouveaux dépôts, bien que les déposants existants puissent continuer à soumettre des retraits.

"Tous les Term Meta Vaults ont été fermés et les rôles de gouvernance DAO ont été révoqués," a déclaré l'équipe de développement.

Mise à jour : Tous les Term Meta Vaults ont été fermés et les rôles de gouvernance DAO ont été révoqués. Cette fermeture est irréversible et empêche définitivement d'autres dépôts. Les retraits restent ouverts.

L'incident d'aujourd'hui impliquait la gouvernance des Term Vaults. D'après notre enquête jusqu'à présent, le... https://t.co/e1jstHfzWd
--- Term Labs (@term_labs) 23 août 2026

Term Labs n'a pas révélé combien il restait à l'intérieur des vaults ni combien chaque déposant pouvait retirer. Au lieu de cela, l'équipe a déclaré qu'elle "explorerait des voies" pour couvrir d'éventuels manques, laissant le montant final de récupération et le traitement de tout déficit indécis.
Vous pourriez aussi aimer : Un utilisateur d'Ethereum perd 1 010 ETH dans une attaque de phishing Tornado Cash

Aucun plan de compensation, engagement de remboursement ou calendrier de paiement n'a accompagné la mise à jour. Le protocole n'a également pas annoncé s'il avait contacté l'attaquant, les agences d'application de la loi, les échanges centralisés ou les émetteurs de stablecoins dans le but de geler ou de récupérer des actifs.

La fermeture a suivi la confirmation initiale de Term Labs qu'une exploitation de gouvernance avait affecté ses vaults. Comme crypto.news l'a rapporté le 23 août, la première déclaration n'a pas identifié les contrats compromis, l'état de pause ou la perte estimée car l'enquête était toujours en cours.

À l'époque, Term Labs a déclaré :

"Nous sommes conscients d'une exploitation de gouvernance impactant les Term vaults. Nous partagerons plus de détails une fois que cela aura été davantage étudié."

Le dernier avis fixe le statut opérationnel des Meta Vaults mais laisse la comptabilité financière incomplète. Term Labs n'a pas publié de répartition par vault, de rapport technique final ou de chiffre confirmé pour les actifs clients manquants.

PeckShield trace les transferts d'ETH et de stablecoins

La société de sécurité blockchain PeckShield a estimé la perte à environ 8,5 millions de dollars après avoir tracé environ 2 843 ETH et 1,68 million de USDC des vaults affectés. L'ETH valait environ 6,87 millions de dollars au moment des transactions.

#PeckShieldAlert @term_labs a été exploité pour 8,5M en raison d'une exploitation de gouvernance impactant les Term vaults.

L'exploitant a drainé 2 843 $ETH (6,87M $) 6 1,68M USDC (1,68M $) -- qui a déjà été échangé contre 1,68M $DAI

L'exploitant a initialement financé avec 2 ETH de... pic.twitter.com/6ZRoDD9QK7
--- PeckShieldAlert (@PeckShieldAlert) 23 août 2026

Selon la société de sécurité, l'attaquant a échangé les 1,68 million de USDC contre à peu près le même montant de DAI après les avoir retirés du protocole. PeckShield a également retracé le financement initial du portefeuille de l'attaquant à 2 ETH reçus via Tornado Cash, bien que le transfert ne révèle pas qui contrôlait le portefeuille.

Les enregistrements d'Etherscan cités dans les rapports sur l'attaque montrent qu'une transaction a envoyé 2 841,74 ETH enveloppés à une adresse étiquetée "Term Finance Exploiter 1". Un transfert séparé a déplacé 1,68 million USDC vers une adresse identifiée par l'explorateur comme "Term Finance Exploiter 2".

Les étiquettes d'Etherscan aident les utilisateurs à suivre les adresses liées aux incidents signalés, mais elles n'identifient pas l'individu ou l'organisation derrière un compte. Term Labs n'a pas publiquement nommé de suspect ni indiqué si les enquêteurs avaient lié les portefeuilles à un compte d'échange avec des informations clients vérifiées.

Une analyse de l'attaque ultérieure a révélé que l'attaquant avait dépensé environ 951 $ pour obtenir suffisamment de jetons de gouvernance afin de contrôler quatre coffres stratégiques USDC et environ 91 % du Meta Vault Ethereum. Selon le rapport, le produit de coffre de Term détenait environ 12,45 millions de dollars en fonds de déposants avant l'attaque, ce qui porte la perte estimée à près de 68 % de la valeur déposée.

Le rapport a indiqué que les transactions ne dépendaient pas d'une erreur de codage de contrat intelligent conventionnelle. L'attaquant a plutôt utilisé le processus de gouvernance autorisé du protocole après avoir acquis suffisamment de pouvoir de vote pour soumettre et approuver des propositions qui ont dirigé les coffres à déplacer des fonds.

Term Labs n'a pas encore confirmé l'achat de 951 $, les pourcentages de vote rapportés ou la part estimée des actifs des coffres perdus. Un compte complet reste dépendant de l'enquête technique de l'équipe et de la réconciliation de chaque contrat affecté.

Yearn déclare que ses coffres standard V3 n'ont pas été exposés

Yearn a déclaré dans sa réponse que les contrats affectés de Term étaient basés sur l'architecture Yearn V3, mais que l'attaquant avait utilisé un wrapper de gouvernance développé spécifiquement pour les produits de coffre de Term.

"Bien que leurs contrats soient construits sur l'architecture V3 de Yearn, l'exploitation s'est produite via un wrapper de gouvernance personnalisé autour des coffres," a déclaré Yearn, ajoutant que le même chemin d'attaque ne s'appliquait pas aux configurations de coffres standard de Yearn.

Selon Yearn, les fonds détenus dans ses coffres réguliers n'ont pas été affectés. La déclaration a séparé le système de gouvernance ajouté de Term des contrats principaux de coffre de Yearn V3, qui permettent aux développeurs externes de créer des produits personnalisés autour de l'architecture sous-jacente.

Term Labs a également déclaré que son enquête actuelle n'avait trouvé aucun impact sur le protocole Term sous-jacent ou ses marchés de prêt directs. Ses Meta Vaults fonctionnaient comme une couche de produit séparée qui allouait des actifs déposés à travers des stratégies gérées, tandis que le protocole principal offrait des emprunts et des prêts à taux fixe via des enchères sur chaîne.

Des spécialistes de la sécurité externes assistent à la remédiation et à la récupération des actifs, selon l'équipe de développement. Term Labs n'a pas nommé les entreprises, décrit les étapes prises, ni fixé de date pour un rapport post-incident.

Prix de --

--
--
--

Les attaques de gouvernance ont entraîné un contrôle plus strict des DAO

Term Finance n'est pas le premier protocole en 2026 à perdre le contrôle des actifs par le biais d'une action de gouvernance approuvée. En juillet, un attaquant a utilisé un pouvoir de vote acheté pour faire passer une proposition qui a transféré environ 20 millions de dollars en BONK du trésor de BonkDAO.

Suite à cette attaque, ENS DAO a activé un conseil de sécurité composé de huit membres et d'une autorité limitée pour annuler des propositions malveillantes. Cinq signatures sont requises pour opposer un veto à une transaction en attente, tandis que le conseil ne peut pas transférer des actifs du trésor ni réécrire des propositions.

Une autre tentative d'attaque de gouvernance a été arrêtée avant que des fonds ne soient déplacés. Binance a déclaré le 18 août que son équipe de sécurité avait détecté une proposition malveillante menaçant environ 1,2 million de dollars détenus par un DAO non nommé. L'échange a contacté le projet avec moins de 48 heures avant l'exécution, et la proposition a été rejetée sans perte signalée.

Pour les utilisateurs américains, la position de la Securities and Exchange Commission (SEC) sur les organisations décentralisées dépend des faits et de la structure économique de chaque arrangement. Dans son rapport de 2017 sur le DAO, la SEC a conclu que les jetons DAO examinés dans cette affaire étaient des titres et a déclaré que les organisations utilisant des registres distribués pour lever des fonds devaient se conformer aux lois fédérales sur les valeurs mobilières applicables.

Le rapport de la SEC n'a pas abordé Term Finance, et aucun régulateur américain n'a publiquement annoncé une enquête sur l'attaque de Meta Vault. La piste de financement de Tornado Cash rapportée par PeckShield n'établit également pas que les actifs volés sont entrés aux États-Unis ou ont transité par un service contrôlé par les États-Unis.

En août 2025, un jury fédéral a reconnu le co-fondateur de Tornado Cash, Roman Storm, coupable de complot pour exploiter une entreprise de transmission d'argent non autorisée. Le bureau du procureur des États-Unis pour le district sud de New York a déclaré que le service avait transmis plus de 1 milliard de dollars de produits criminels. Lisez la suite : RockawayX cherche à lever 150 millions de dollars pour un fonds de couverture crypto

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

Derniers articles

Plus

Dernières cotations sur WEEX

iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]