Term Finance ferme ses Meta Vaults après une attaque estimée à 8,5 millions de dollars

ETH
USDC
Attaque de gouvernanceTerm FinanceMeta VaultsretraitsExploitDAO
il y a 1 heureSource: crypto.news
Term Finance ferme ses Meta Vaults après une attaque estimée à 8,5 millions de dollars

Term Finance a définitivement fermé ses Meta Vaults et retiré leurs pouvoirs de gouvernance DAO après qu'un attaquant a drainé environ 8,5 millions de dollars en ETH et en stablecoins.

Résumé

  • Term Finance a définitivement bloqué les nouveaux dépôts tout en maintenant les retraits disponibles.
  • PeckShield a estimé que l'attaquant a retiré 2 843 ETH et 1,68 million d'USDC.
  • Yearn a déclaré que l'exploit ciblait le wrapper de gouvernance personnalisé de Term, et non les coffres standard Yearn V3.
  • Term Labs n'a pas confirmé les remboursements aux déposants, les montants récupérés ou un calendrier de compensation.

Term Finance bloque définitivement les dépôts Meta Vault

Term Labs a déclaré dans une mise à jour du 23 août qu'il avait fermé tous les Term Meta Vaults et révoqué les rôles de gouvernance DAO liés aux produits. L'action est irréversible et empêche les utilisateurs de faire de nouveaux dépôts, bien que les déposants existants puissent continuer à soumettre des retraits.

« Tous les Term Meta Vaults ont été fermés et les rôles de gouvernance DAO ont été révoqués », a déclaré l'équipe de développement.

Term Labs n'a pas divulgué combien restait dans les coffres ni combien chaque déposant pouvait retirer. Au lieu de cela, l'équipe a déclaré qu'elle « explorerait des voies » pour couvrir les écarts, laissant le montant final récupéré et le traitement de tout déficit non décidés.

La fermeture a suivi la confirmation initiale de Term Labs qu'un exploit de gouvernance avait affecté ses coffres. Comme crypto.news l'a rapporté le 23 août, la première déclaration n'identifiait pas les contrats compromis, l'état de suspension ou la perte estimée car l'enquête était toujours en cours.

À l'époque, Term Labs avait déclaré :

« Nous sommes conscients d'un exploit de gouvernance affectant les coffres Term. Nous partagerons plus de détails une fois que cela aura été davantage étudié. »

Le dernier avis règle le statut opérationnel des Meta Vaults mais laisse la comptabilité financière incomplète. Term Labs n'a pas publié de ventilation coffre par coffre, de rapport technique final ou de chiffre confirmé pour les actifs manquants des clients.

PeckShield trace les transferts d'ETH et de stablecoins

La société de sécurité blockchain PeckShield a estimé la perte à environ 8,5 millions de dollars après avoir tracé environ 2 843 ETH et 1,68 million d'USDC provenant des coffres affectés. L'ETH valait environ 6,87 millions de dollars au moment des transactions.

Selon la société de sécurité, l'attaquant a échangé les 1,68 million d'USDC contre approximativement le même montant en DAI après les avoir retirés du protocole. PeckShield a également retracé le financement initial du portefeuille attaquant à 2 ETH reçus via Tornado Cash, bien que le transfert ne révèle pas qui contrôlait le portefeuille.

Les enregistrements Etherscan cités dans les rapports sur l'attaque montrent qu'une transaction a envoyé 2 841,74 ETH enveloppés à une adresse étiquetée « Term Finance Exploiter 1 ». Un transfert séparé a déplacé 1,68 million d'USDC vers une adresse identifiée par l'explorateur comme « Term Finance Exploiter 2 ».

Les étiquettes Etherscan aident les utilisateurs à suivre les adresses liées aux incidents signalés, mais elles n'identifient pas la personne ou l'organisation derrière un compte. Term Labs n'a pas publiquement nommé de suspect ni indiqué si les enquêteurs ont lié les portefeuilles à un compte d'échange avec des informations clients vérifiées.

Une analyse ultérieure de l'attaque a révélé que l'attaquant a dépensé environ 951 $ pour obtenir suffisamment de jetons de gouvernance pour contrôler quatre coffres de stratégie USDC et environ 91 % du Meta Vault Ethereum. Selon le rapport, le produit de coffre de Term détenait environ 12,45 millions de dollars de fonds de déposants avant l'attaque, ce qui place la perte estimée à près de 68 % de la valeur déposée.

Le rapport indique que les transactions ne dépendaient pas d'une erreur de codage de contrat intelligent conventionnelle. L'attaquant a plutôt utilisé le processus de gouvernance autorisé du protocole après avoir obtenu suffisamment de pouvoir de vote pour soumettre et approuver des propositions qui ordonnaient aux coffres de déplacer des fonds.

Term Labs n'a pas encore confirmé l'achat de 951 $, les pourcentages de vote signalés ou la part estimée des actifs du coffre perdus. Un compte rendu complet reste dépendant de l'enquête technique de l'équipe et du rapprochement de chaque contrat affecté.

Yearn déclare que ses coffres V3 standard n'ont pas été exposés

Yearn a déclaré dans sa réponse que les contrats affectés de Term étaient basés sur l'architecture Yearn V3, mais que l'attaquant a utilisé un wrapper de gouvernance développé spécifiquement pour les produits de coffre de Term.

« Bien que leurs contrats soient construits sur l'architecture V3 de Yearn, l'exploit s'est produit via un wrapper de gouvernance personnalisé autour des coffres », a déclaré Yearn, ajoutant que la même voie d'attaque ne s'appliquait pas aux configurations standard des coffres Yearn.

Selon Yearn, les fonds détenus dans ses coffres réguliers n'ont pas été affectés. La déclaration a séparé le système de gouvernance ajouté par Term des contrats de coffre principaux de Yearn V3, qui permettent à des développeurs externes de créer des produits personnalisés autour de l'architecture sous-jacente.

Term Labs a également déclaré que son enquête actuelle n'avait trouvé aucun impact sur le protocole Term sous-jacent ou ses marchés de prêt directs. Ses Meta Vaults fonctionnaient comme une couche de produit distincte qui allouait les actifs déposés via des stratégies gérées, tandis que le protocole principal offrait des prêts et emprunts à taux fixe via des enchères en chaîne.

Des spécialistes externes en sécurité aident à la remédiation et à la récupération des actifs, selon l'équipe de développement. Term Labs n'a pas nommé les entreprises, décrit les mesures prises ou fixé une date pour un rapport post-incident.

Les attaques de gouvernance ont conduit à des contrôles DAO plus stricts

Term Finance n'est pas le premier protocole en 2026 à perdre le contrôle d'actifs via une action de gouvernance approuvée. En juillet, un attaquant a utilisé le pouvoir de vote acheté pour faire passer une proposition qui a transféré environ 20 millions de dollars en BONK depuis le trésor de BonkDAO.

Après cette attaque, ENS DAO a activé un conseil de sécurité avec huit membres et une autorité limitée pour annuler les propositions malveillantes. Cinq signatures sont nécessaires pour opposer un veto à une transaction en file d'attente, tandis que le conseil ne peut pas transférer les actifs du trésor ou réécrire les propositions.

Une autre tentative d'attaque de gouvernance a été arrêtée avant que les fonds ne soient déplacés. Binance a déclaré le 18 août que son équipe de sécurité a détecté une proposition malveillante menaçant environ 1,2 million de dollars détenus par une DAO non nommée. L'échange a contacté le projet à moins de 48 heures de l'exécution, et la proposition a été rejetée sans perte signalée.

Pour les utilisateurs américains, la position de la Securities and Exchange Commission sur les organisations décentralisées dépend des faits et de la structure économique de chaque arrangement. Dans son rapport DAO de 2017, la SEC a conclu que les jetons DAO examinés dans cette affaire étaient des titres et a déclaré que les organisations utilisant des registres distribués pour lever des capitaux doivent se conformer aux lois fédérales sur les valeurs mobilières applicables.

Le rapport de la SEC ne concernait pas Term Finance, et aucun régulateur américain n'a publiquement annoncé d'enquête sur l'attaque du Meta Vault. La piste de financement Tornado Cash signalée par PeckShield n'établit pas non plus que les actifs volés sont entrés aux États-Unis ou ont transité par un service contrôlé par les États-Unis.

En août 2025, un jury fédéral a déclaré le cofondateur de Tornado Cash, Roman Storm, coupable de complot en vue d'exploiter une entreprise de transfert d'argent sans licence. Le bureau du procureur des États-Unis pour le district sud de New York a déclaré que le service avait transmis plus d'un milliard de dollars de produits criminels.