Page d'accueilCentre d'actualités LBank
Term Finance ferme les Meta Vaults après une attaque estimée à 8,5 M$
term-finance-closes-meta-vaults-after-estimated-attack
Term Finance ferme les Meta Vaults après une attaque estimée à 8,5 M$
Term Finance a définitivement bloqué les nouveaux dépôts tout en laissant les retraits disponibles. PeckShield a estimé que l’attaquant a retiré 2 843 ETH et 1,68 million USDC. Yearn a indiqué que l’exploit visait l’enveloppe de gouvernance personnalisée de Term, et non les coffres standard Yearn V3. Term Labs n’a pas confirmé les remboursements aux déposants, les montants récupérés ni un calendrier d’indemnisation.
2026-08-25 Source:crypto.news

Term Finance a définitivement fermé ses Meta Vaults et retiré leurs pouvoirs de gouvernance DAO après qu'un attaquant a détourné environ 8,5 millions de dollars en ETH et stablecoins.

Résumé
  • Term Finance a bloqué de manière permanente les nouveaux dépôts tout en maintenant les retraits disponibles.
  • PeckShield a estimé que l'attaquant a retiré 2 843 ETH et 1,68 million d'USDC.
  • Yearn a déclaré que l'exploit ciblait l'enveloppe de gouvernance personnalisée de Term, et non les coffres Yearn V3 standards.
  • Term Labs n'a pas confirmé les remboursements aux déposants, les montants récupérés ou un calendrier d'indemnisation.

Term Finance bloque définitivement les dépôts Meta Vault

Term Labs a annoncé dans une mise à jour du 23 août avoir fermé tous les Term Meta Vaults et révoqué les rôles de gouvernance DAO liés à ces produits. Cette action est irréversible et empêche les utilisateurs d'effectuer de nouveaux dépôts, bien que les déposants existants puissent continuer à soumettre des retraits.

« Tous les Term Meta Vaults ont été fermés et les rôles de gouvernance DAO ont été révoqués », a déclaré l'équipe de développement.

Term Labs n'a pas divulgué combien il restait dans les coffres ni combien chaque déposant pourrait retirer. Au lieu de cela, l'équipe a déclaré qu'elle « explorerait des pistes » pour couvrir les éventuels déficits, laissant le montant final de la récupération et le traitement de tout manque à gagner indécis.

Aucun plan d'indemnisation, engagement de remboursement ou calendrier de paiement n'a accompagné la mise à jour. Le protocole n'a pas non plus annoncé s'il avait contacté l'attaquant, les organismes d'application de la loi, les échanges centralisés ou les émetteurs de stablecoins dans le but de geler ou de récupérer des actifs.

La fermeture fait suite à la confirmation initiale par Term Labs qu'un exploit de gouvernance avait affecté ses coffres. Comme l'a rapporté crypto.news le 23 août, la première déclaration n'a pas identifié les contrats compromis, l'état de la mise en pause ou la perte estimée car l'enquête était toujours en cours.

À l'époque, Term Labs avait déclaré :

« Nous sommes conscients d'un exploit de gouvernance impactant les coffres de Term. Nous partagerons plus de détails une fois que l'enquête sera plus approfondie. »

Le dernier avis règle le statut opérationnel des Meta Vaults, mais laisse la comptabilité financière incomplète. Term Labs n'a pas publié de répartition coffre par coffre, de rapport technique final ou de chiffre confirmé pour les actifs clients manquants.

PeckShield retrace les transferts d'ETH et de stablecoins

La société de sécurité blockchain PeckShield a estimé la perte à environ 8,5 millions de dollars après avoir tracé environ 2 843 ETH et 1,68 million d'USDC provenant des coffres affectés. L'ETH valait environ 6,87 millions de dollars lorsque les transactions ont eu lieu.

Selon la société de sécurité, l'attaquant a échangé les 1,68 million d'USDC contre environ la même quantité de DAI après les avoir retirés du protocole. PeckShield a également retracé le financement initial du portefeuille de l'attaquant à 2 ETH reçus via Tornado Cash, bien que le transfert ne révèle pas qui contrôlait le portefeuille.

Les registres d'Etherscan cités dans les rapports sur l'attaque montrent qu'une transaction a envoyé 2 841,74 ETH enveloppés (wETH) à une adresse étiquetée « Term Finance Exploiter 1 ». Un transfert distinct a déplacé 1,68 million d'USDC vers une adresse identifiée par l'explorateur comme « Term Finance Exploiter 2 ».

Les étiquettes Etherscan aident les utilisateurs à suivre les adresses liées aux incidents signalés, mais elles n'identifient pas l'individu ou l'organisation derrière un compte. Term Labs n'a pas publiquement nommé de suspect ni déclaré si les enquêteurs avaient lié les portefeuilles à un compte d'échange avec des informations client vérifiées.

Une analyse d'attaque ultérieure a révélé que l'attaquant avait dépensé environ 951 $ pour obtenir suffisamment de jetons de gouvernance pour contrôler quatre coffres de stratégie USDC et environ 91 % du Meta Vault Ethereum. Selon le rapport, le produit de coffre de Term détenait environ 12,45 millions de dollars de fonds de déposants avant l'attaque, ce qui porte la perte estimée à près de 68 % de la valeur déposée.

Le rapport a indiqué que les transactions ne dépendaient pas d'une erreur de code de contrat intelligent conventionnelle. L'attaquant a plutôt utilisé le processus de gouvernance autorisé du protocole après avoir obtenu suffisamment de pouvoir de vote pour soumettre et approuver des propositions qui ont ordonné aux coffres de déplacer des fonds.

Term Labs n'a pas encore confirmé l'achat de 951 $, les pourcentages de vote signalés ou la part estimée des actifs de coffre perdus. Un compte rendu complet reste dépendant de l'enquête technique de l'équipe et de la réconciliation de chaque contrat affecté.

Yearn affirme que ses coffres V3 standards n'ont pas été exposés

Yearn a déclaré dans sa réponse que les contrats affectés de Term étaient basés sur l'architecture Yearn V3, mais que l'attaquant avait utilisé une enveloppe de gouvernance développée spécifiquement pour les produits de coffre de Term.

« Bien que leurs contrats soient construits sur l'architecture V3 de Yearn, l'exploit s'est produit via une enveloppe de gouvernance personnalisée autour des coffres », a déclaré Yearn, ajoutant que le même chemin d'attaque ne s'appliquait pas aux configurations standard des coffres Yearn.

Selon Yearn, les fonds détenus dans ses coffres réguliers n'ont pas été affectés. La déclaration a séparé le système de gouvernance ajouté de Term des contrats de coffre principaux de Yearn V3, qui permettent aux développeurs externes de créer des produits personnalisés autour de l'architecture sous-jacente.

Term Labs a également déclaré que son enquête actuelle n'avait trouvé aucun impact sur le protocole Term sous-jacent ou ses marchés de prêt directs. Ses Meta Vaults fonctionnaient comme une couche de produit distincte qui allouait les actifs déposés via des stratégies gérées, tandis que le protocole principal offrait des prêts et emprunts à taux fixe via des enchères on-chain.

Des spécialistes externes en sécurité assistent dans la remédiation et la récupération des actifs, selon l'équipe de développement. Term Labs n'a pas nommé les entreprises, décrit les mesures prises, ou fixé une date pour un rapport post-incident.

Les attaques de gouvernance ont entraîné un renforcement des contrôles DAO

Term Finance n'est pas le premier protocole en 2026 à perdre le contrôle d'actifs par une action de gouvernance approuvée. En juillet, un attaquant a utilisé le pouvoir de vote acheté pour faire passer une proposition qui a transféré environ 20 millions de dollars en BONK de la trésorerie de BonkDAO.

Suite à cette attaque, ENS DAO a activé un conseil de sécurité composé de huit membres et doté d'une autorité limitée pour annuler les propositions malveillantes. Cinq signatures sont requises pour opposer un veto à une transaction en attente, tandis que le conseil ne peut pas transférer les actifs de la trésorerie ni réécrire les propositions.

Une autre tentative d'attaque de gouvernance a été stoppée avant que les fonds ne soient déplacés. Binance a déclaré le 18 août que son équipe de sécurité avait détecté une proposition malveillante menaçant environ 1,2 million de dollars détenus par une DAO non nommée. L'échange a contacté le projet moins de 48 heures avant l'exécution, et la proposition a été rejetée sans perte signalée.

Pour les utilisateurs américains, la position de la Securities and Exchange Commission (SEC) sur les organisations décentralisées dépend des faits et de la structure économique de chaque arrangement. Dans son rapport de 2017 sur la DAO, la SEC a conclu que les jetons DAO examinés dans ce cas étaient des titres et a déclaré que les organisations utilisant des registres distribués pour la levée de capitaux devaient se conformer aux lois fédérales sur les valeurs mobilières applicables.

Le rapport de la SEC n'a pas abordé Term Finance, et aucun régulateur américain n'a publiquement annoncé une enquête sur l'attaque du Meta Vault. La piste de financement via Tornado Cash signalée par PeckShield n'établit pas non plus que les actifs volés sont entrés aux États-Unis ou sont passés par un service contrôlé par les États-Unis.

En août 2025, un jury fédéral a condamné le co-fondateur de Tornado Cash, Roman Storm, pour complot en vue d'exploiter une entreprise de transfert d'argent sans licence. Le Bureau du procureur des États-Unis pour le district sud de New York a déclaré que le service avait transmis plus d'un milliard de dollars de produits d'activités criminelles.