Le protocole DeFi Term Finance sur Ethereum ciblé par une attaque de gouvernance, 8,5 M$ dérobés

Résumé du marché par IA
Term Finance, un protocole de prêt DeFi sur Ethereum, aurait subi une attaque de gouvernance de DAO de 8,5 M$ après qu'un acteur a accumulé suffisamment de jetons de gouvernance pour faire adopter des propositions malveillantes et s'emparer du contrôle du coffre-fort, drainant ~2'843 ETH ainsi que de l'USDC. L'incident renforce le risque élevé d'exploitation au sein de l'écosystème Ethereum, mis en évidence par des rapports faisant état de pertes crypto de >1 Md$ au S1 2026, Ethereum représentant la plus grande part, ce qui pourrait peser sur l'appétit pour le risque et la liquidité de la DeFi à court terme.
Niveau d'impact
● Moyen
Actifs concernés
ETH/USDT-0.00%
Infos de l'IA · ETH/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Un nouvel incident rappelle la fragilité de la sécurité dans la DeFi. Le 23 août, Term Finance, protocole de prêt-emprunt sur Ethereum (ETH), a été visé par une attaque qui n'a pas exploité une faille de smart contract, mais une faiblesse du mécanisme de gouvernance de sa DAO. Selon les informations relayées par Term Finance sur X, une part limitée du jeton de gouvernance de Term était réellement disponible sur le marché. L'attaquant en a profité pour en acquérir suffisamment à faible coût afin d'obtenir une majorité de droits de vote. Une fois le seuil d'approbation atteint, il a déposé puis fait adopter des propositions malveillantes, prenant ainsi le contrôle des coffres (vaults) du protocole qui conservent les actifs des utilisateurs. L'opération aurait été amorcée avec un financement de 2 ETH provenant de Tornado Cash. Au total, environ 8,5 M$ ont été siphonnés sur Ethereum : 2 843 ETH (environ 6,87 M$) et 1,68 million d'USDC. Les fonds ont ensuite été échangés contre environ 1,68 million de DAI. Le contexte général reste dégradé. Un rapport de sécurité de Blockaid indique qu'au S1 2026, les pertes liées aux vols et fraudes crypto ont dépassé 1 milliard de dollars. Ethereum représenterait la plus grande part, avec près de 332 M$ de pertes. Blockaid attribue principalement ces pertes à des exploits au niveau des smart contracts et de la couche applicative, notamment des failles dans les bridges, des comptes à privilèges et la logique des protocoles. Cette dynamique rejoint le cas du hack du VerusEthereum Bridge, évoqué récemment par AMBCrypto : une seconde attaque en juillet aurait entraîné environ 7,54 M$ de pertes, après un incident similaire en mai ayant compromis près de 11,58 M$. La répétition de l'attaque a ravivé les doutes sur la correction complète de la vulnérabilité initiale. Sur le marché, l'ETH, qui évoluait autour de 4'000 $ à la mi-janvier, s'affichait à 2'412 $ au moment de la publication. Sur un an, le token recule de 48,9 % d'après CoinGecko, dans un environnement marqué par les attaques, l'incertitude réglementaire, les tensions géopolitiques, les baisses de taux de la Fed et d'autres facteurs. À retenir : l'attaquant a acheté à bas prix une quantité suffisante de jetons de gouvernance pour obtenir la majorité des votes ; au S1 2026, Ethereum concentre la plus grande part des pertes liées aux fraudes crypto, estimée à 332 M$.