Term Finance ferme les Meta Vaults après une attaque estimée à 8,5 millions de dollars
Term Finance a définitivement fermé ses Meta Vaults et retiré leurs pouvoirs de gouvernance DAO après qu'un attaquant a drainé environ 8,5 millions de dollars en ETH et en stablecoins. Résumé
- Term Finance a définitivement bloqué les nouveaux dépôts tout en maintenant les retraits disponibles.
- PeckShield a estimé que l'attaquant a retiré 2 843 ETH et 1,68 million de USDC.
- Yearn a déclaré que l'exploitation visait le wrapper de gouvernance personnalisé de Term, et non les vaults standard Yearn V3.
- Term Labs n'a pas confirmé les remboursements des déposants, les montants de récupération ou un calendrier de compensation.
Term Finance bloque définitivement les dépôts des Meta Vaults
Term Labs a déclaré dans une mise à jour du 23 août qu'il avait fermé tous les Term Meta Vaults et révoqué les rôles de gouvernance DAO liés aux produits. Cette action est irréversible et empêche les utilisateurs de faire de nouveaux dépôts, bien que les déposants existants puissent continuer à soumettre des retraits.
"Tous les Term Meta Vaults ont été fermés et les rôles de gouvernance DAO ont été révoqués," a déclaré l'équipe de développement.
Mise à jour : Tous les Term Meta Vaults ont été fermés et les rôles de gouvernance DAO ont été révoqués. Cette fermeture est irréversible et empêche définitivement d'autres dépôts. Les retraits restent ouverts.
L'incident d'aujourd'hui impliquait la gouvernance des Term Vaults. D'après notre enquête jusqu'à présent, le... https://t.co/e1jstHfzWd
--- Term Labs (@term_labs) 23 août 2026
Term Labs n'a pas révélé combien il restait à l'intérieur des vaults ni combien chaque déposant pouvait retirer. Au lieu de cela, l'équipe a déclaré qu'elle "explorerait des voies" pour couvrir d'éventuels manques, laissant le montant final de récupération et le traitement de tout déficit indécis.
Vous pourriez aussi aimer : Un utilisateur d'Ethereum perd 1 010 ETH dans une attaque de phishing Tornado Cash
Aucun plan de compensation, engagement de remboursement ou calendrier de paiement n'a accompagné la mise à jour. Le protocole n'a également pas annoncé s'il avait contacté l'attaquant, les agences d'application de la loi, les échanges centralisés ou les émetteurs de stablecoins dans le but de geler ou de récupérer des actifs.
La fermeture a suivi la confirmation initiale de Term Labs qu'une exploitation de gouvernance avait affecté ses vaults. Comme crypto.news l'a rapporté le 23 août, la première déclaration n'a pas identifié les contrats compromis, l'état de pause ou la perte estimée car l'enquête était toujours en cours.
À l'époque, Term Labs a déclaré :
"Nous sommes conscients d'une exploitation de gouvernance impactant les Term vaults. Nous partagerons plus de détails une fois que cela aura été davantage étudié."
Le dernier avis fixe le statut opérationnel des Meta Vaults mais laisse la comptabilité financière incomplète. Term Labs n'a pas publié de répartition par vault, de rapport technique final ou de chiffre confirmé pour les actifs clients manquants.
PeckShield trace les transferts d'ETH et de stablecoins
La société de sécurité blockchain PeckShield a estimé la perte à environ 8,5 millions de dollars après avoir tracé environ 2 843 ETH et 1,68 million de USDC des vaults affectés. L'ETH valait environ 6,87 millions de dollars au moment des transactions.
#PeckShieldAlert @term_labs a été exploité pour 8,5M en raison d'une exploitation de gouvernance impactant les Term vaults.
L'exploitant a drainé 2 843 $ETH (6,87M $) 6 1,68M USDC (1,68M $) -- qui a déjà été échangé contre 1,68M $DAI
L'exploitant a initialement financé avec 2 ETH de... pic.twitter.com/6ZRoDD9QK7
--- PeckShieldAlert (@PeckShieldAlert) 23 août 2026
Selon la société de sécurité, l'attaquant a échangé les 1,68 million de USDC contre à peu près le même montant de DAI après les avoir retirés du protocole. PeckShield a également retracé le financement initial du portefeuille de l'attaquant à 2 ETH reçus via Tornado Cash, bien que le transfert ne révèle pas qui contrôlait le portefeuille.
Les enregistrements d'Etherscan cités dans les rapports sur l'attaque montrent qu'une transaction a envoyé 2 841,74 ETH enveloppés à une adresse étiquetée "Term Finance Exploiter 1". Un transfert séparé a déplacé 1,68 million USDC vers une adresse identifiée par l'explorateur comme "Term Finance Exploiter 2".
Les étiquettes d'Etherscan aident les utilisateurs à suivre les adresses liées aux incidents signalés, mais elles n'identifient pas l'individu ou l'organisation derrière un compte. Term Labs n'a pas publiquement nommé de suspect ni indiqué si les enquêteurs avaient lié les portefeuilles à un compte d'échange avec des informations clients vérifiées.
Une analyse de l'attaque ultérieure a révélé que l'attaquant avait dépensé environ 951 $ pour obtenir suffisamment de jetons de gouvernance afin de contrôler quatre coffres stratégiques USDC et environ 91 % du Meta Vault Ethereum. Selon le rapport, le produit de coffre de Term détenait environ 12,45 millions de dollars en fonds de déposants avant l'attaque, ce qui porte la perte estimée à près de 68 % de la valeur déposée.
Le rapport a indiqué que les transactions ne dépendaient pas d'une erreur de codage de contrat intelligent conventionnelle. L'attaquant a plutôt utilisé le processus de gouvernance autorisé du protocole après avoir acquis suffisamment de pouvoir de vote pour soumettre et approuver des propositions qui ont dirigé les coffres à déplacer des fonds.
Term Labs n'a pas encore confirmé l'achat de 951 $, les pourcentages de vote rapportés ou la part estimée des actifs des coffres perdus. Un compte complet reste dépendant de l'enquête technique de l'équipe et de la réconciliation de chaque contrat affecté.
Yearn déclare que ses coffres standard V3 n'ont pas été exposés
Yearn a déclaré dans sa réponse que les contrats affectés de Term étaient basés sur l'architecture Yearn V3, mais que l'attaquant avait utilisé un wrapper de gouvernance développé spécifiquement pour les produits de coffre de Term.
"Bien que leurs contrats soient construits sur l'architecture V3 de Yearn, l'exploitation s'est produite via un wrapper de gouvernance personnalisé autour des coffres," a déclaré Yearn, ajoutant que le même chemin d'attaque ne s'appliquait pas aux configurations de coffres standard de Yearn.
Selon Yearn, les fonds détenus dans ses coffres réguliers n'ont pas été affectés. La déclaration a séparé le système de gouvernance ajouté de Term des contrats principaux de coffre de Yearn V3, qui permettent aux développeurs externes de créer des produits personnalisés autour de l'architecture sous-jacente.
Term Labs a également déclaré que son enquête actuelle n'avait trouvé aucun impact sur le protocole Term sous-jacent ou ses marchés de prêt directs. Ses Meta Vaults fonctionnaient comme une couche de produit séparée qui allouait des actifs déposés à travers des stratégies gérées, tandis que le protocole principal offrait des emprunts et des prêts à taux fixe via des enchères sur chaîne.
Des spécialistes de la sécurité externes assistent à la remédiation et à la récupération des actifs, selon l'équipe de développement. Term Labs n'a pas nommé les entreprises, décrit les étapes prises, ni fixé de date pour un rapport post-incident.
Prix de --
Les attaques de gouvernance ont entraîné un contrôle plus strict des DAO
Term Finance n'est pas le premier protocole en 2026 à perdre le contrôle des actifs par le biais d'une action de gouvernance approuvée. En juillet, un attaquant a utilisé un pouvoir de vote acheté pour faire passer une proposition qui a transféré environ 20 millions de dollars en BONK du trésor de BonkDAO.
Suite à cette attaque, ENS DAO a activé un conseil de sécurité composé de huit membres et d'une autorité limitée pour annuler des propositions malveillantes. Cinq signatures sont requises pour opposer un veto à une transaction en attente, tandis que le conseil ne peut pas transférer des actifs du trésor ni réécrire des propositions.
Une autre tentative d'attaque de gouvernance a été arrêtée avant que des fonds ne soient déplacés. Binance a déclaré le 18 août que son équipe de sécurité avait détecté une proposition malveillante menaçant environ 1,2 million de dollars détenus par un DAO non nommé. L'échange a contacté le projet avec moins de 48 heures avant l'exécution, et la proposition a été rejetée sans perte signalée.
Pour les utilisateurs américains, la position de la Securities and Exchange Commission (SEC) sur les organisations décentralisées dépend des faits et de la structure économique de chaque arrangement. Dans son rapport de 2017 sur le DAO, la SEC a conclu que les jetons DAO examinés dans cette affaire étaient des titres et a déclaré que les organisations utilisant des registres distribués pour lever des fonds devaient se conformer aux lois fédérales sur les valeurs mobilières applicables.
Le rapport de la SEC n'a pas abordé Term Finance, et aucun régulateur américain n'a publiquement annoncé une enquête sur l'attaque de Meta Vault. La piste de financement de Tornado Cash rapportée par PeckShield n'établit également pas que les actifs volés sont entrés aux États-Unis ou ont transité par un service contrôlé par les États-Unis.
En août 2025, un jury fédéral a reconnu le co-fondateur de Tornado Cash, Roman Storm, coupable de complot pour exploiter une entreprise de transmission d'argent non autorisée. Le bureau du procureur des États-Unis pour le district sud de New York a déclaré que le service avait transmis plus de 1 milliard de dollars de produits criminels. Lisez la suite : RockawayX cherche à lever 150 millions de dollars pour un fonds de couverture crypto
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Les ETF spot Ethereum ont enregistré des entrées nettes de 824 millions de dollars la semaine dernière, avec BlackRock ETHA en tête avec 567 millions de dollars

Les ETF spot Ethereum ont enregistré un afflux net de 824 millions de dollars la semaine dernière, avec BlackRock ETHA en tête avec 567 millions de dollars

Les activités de cryptomonnaie imposables en Corée s'élèvent à environ 15 trillions de wons, classées 11e parmi les pays analysés

Les revenus de l'application Robinhood Chain atteignent 1,84 million de dollars, le volume des transactions DEX atteint un niveau record

V God et Lin Zhichen seront les conférenciers principaux d'ETHTaipei 2026, inscription gratuite limitée

Réduction de 18,9 millions de SOL émis par Solana... Expérimentation quantique de BTC également

Cronos suspend son réseau après l'exploitation de Tectonic affectant 75 millions de dollars

Musk ravive le débat sur la sécurité du Bitcoin

Le PDG Jeremy Allaire déclare que Circle a construit "la plateforme pour le système financier Internet", mais que cirBTC ne détient que 40 BTC

Ilan Shor et la cryptomonnaie, les sanctions et de nouvelles routes financières

Prévisions du prix de VeChain (VET) : dynamique potentielle jusqu'en 2050

Développement parallèle de l'euro numérique de la BCE et des stablecoins privés

Le Trésor américain annonce l'augmentation du rachat de bons du Trésor à long terme de 4 milliards de dollars

ETH : anatomie d'une raréfaction

BTC ne génère qu'un rendement de 1,5 %, élargissement des expérimentations financières natives

Acheter des cryptomonnaies au Brésil : un guide explique les règles, les risques et les bonnes pratiques

Shinwi présente le potentiel d'utilisation des agents Ethereum

Falcon-1024, candidat pour la signature post-Bitcoin

Dette américaine : Grayscale désigne 3 cryptos qui pourraient en profiter

DonAlt évalue l'impact d'Ethereum sur le marché des altcoins

Crypto : Polygon révèle pourquoi les hard forks Austin et Kyoto étaient nécessaires

Un ministre israélien avertit d'actions militaires si l'Iran reconstruit ses capacités nucléaires et de missiles

Avis sur Miner Vps : vérification du bot Telegram pour la location de serveurs de minage

Le robot d'attaque sandwich JaredfromSubway.eth a extrait 295 millions de dollars, 7,5 millions de dollars volés en juin

Qu'est-ce que Nillion (NIL) ? Guide explicatif sur les actifs cryptographiques et le calcul en aveugle

Revolut lance un test de distribution de l'euro stablecoin EURR

Le taux de rotation de l'USDC atteint 741 fois, dépassant de 10 fois celui de Tether

Entretien avec Tom Lee : Quatre catalyseurs pour la hausse de l'ETH cette année

Amazon et NVIDIA fourniront 2 millions de GPU pour l'IA entre 2027 et 2028





