Term Labs est le dernier protocole de prêt à subir une exploitation. Les règles de gouvernance des coffres ont permis à un attaquant de retirer au total 8,5 M$ en ETH et en DAI. 

Term Labs est le créateur de Term Finance, un protocole de prêt décentralisé pour des prêts ETH à taux fixe. Term Labs visait à offrir des taux de prêt plus prévisibles et s’est appuyé sur l’expertise d’une équipe de quantification traditionnelle composée d’anciens experts de Citibank et de Morgan Stanley. 

Term Labs a annoncé que l’exploitation a touché certains de ses coffres, et que l’impact réel est encore en cours d’estimation. 

Nous sommes conscients d’un exploit de gouvernance qui affecte les coffres Term.

Nous partagerons davantage de détails une fois l’enquête approfondie.

— Term Labs (@term_labs) 23 août 2026

Les premières données montrent que l’attaquant n’a pas utilisé d’exploit malveillant : il s’est contenté d’utiliser son influence de gouvernance, comme prévu par le protocole.

Au 23 août, Term Labs détient plus de 25 M$ de valeur totale verrouillée. Le protocole affiche 3,92 M$ de prêts actifs et un montant plus élevé de collatéral dans ses coffres. Au total, les coffres de Term Finance détenaient 12,25 M$, ce qui signifie que l’exploit récent a presque complètement vidé les capacités de prêt du protocole.

L’attaque contre Term Labs survient seulement quelques jours après d’autres exploits très médiatisés, notamment Maya Protocol et une attaque récente par mint contre The Sandbox.

Comment l’attaquant a-t-il drainé des fonds depuis Term Labs ?

Les données on-chain indiquent que les portefeuilles de l’attaquant ont été alimentés avec 2 ETH provenant de Tornado Cash. Ce type de financement initial a été lié à des exploits précédents menés par des hackers DPRK.

L’attaquant contrôlait simplement quatre des cinq coffres vidés sur Term Labs en détenant 100 % du jeton de gouvernance.

Term Labs proposait des coffres de prêt similaires à Morpho, où chacun pouvait déposer des fonds et recevoir un revenu passif. Cependant, Term Labs utilisait aussi Aragon comme plateforme de gouvernance. Les utilisateurs pouvaient éventuellement envelopper leur dépôt dans des jetons de gouvernance.

Pour recevoir des jetons de gouvernance, les utilisateurs devaient manuellement prendre les jetons de partage reçus depuis le coffre et les convertir en un jeton de gouvernance spécial. L’attaquant a acquis un avantage de gouvernance injuste en effectuant la deuxième étape et a ainsi pu utiliser son influence de gouvernance pour drainer les coffres.

L’attaquant détenait des jetons de gouvernance qui ne valaient que quelques dollars, mais il a néanmoins réussi à exercer une influence disproportionnée et à déplacer toutes les réserves des coffres.

L’attaquant a soumis sa propre proposition le 17 août, avec des actions cachées qui n’étaient pas immédiatement visibles pour les votants. Après la période d’attente de six jours, l’attaquant a pu modifier les paramètres des coffres d’une manière qui a permis de drainer des fonds depuis cinq coffres de prêt en USDC.

Après avoir déplacé les fonds, l’exploiteur les a garés dans un seul portefeuille connu, détenant 1,6 M$ en DAI et environ 6,9 M$ en ETH. Les fonds n’ont pas encore été mélangés ni déplacés, contrairement à d’autres exploits où le mélange intervenait après l’exploit, même dans la première heure.

Pourquoi les attaques de gouvernance réussissent-elles ?

Plusieurs protocoles Web3 ont mis en place une forme de mécanisme de gouvernance, généralement lié à la détention de jetons spécifiques.

La présence de baleines, d’attributions à l’équipe ou d’acheteurs agressifs signifie que des réserves, des trésoreries DAO ou d’autres coffres peuvent être attaqués et vidés.

Les DAO et les organisations Web3 ont des taux de propositions variables, et tout n’est pas compris par les utilisateurs réguliers. Cela signifie qu’une partie intéressée peut proposer un résultat en sa faveur et réussir à voter pour celui-ci.

Les esprits crypto les plus avisés lisent déjà notre newsletter. Vous voulez en faire partie ? Rejoignez-les.