1/ 5

Aperçu de l’incident : un regard plus approfondi sur l’exploit de gouvernance de Term Labs

Le 23 août, le protocole @term_labs a subi une importante faille de gouvernance ayant conduit au détournement d’environ 8,5 M$ depuis la plateforme.

Le problème central provenait d’un pouvoir de vote extrêmement fragile. Cette vulnérabilité a permis à l’auteur de prendre un contrôle absolu du système en ne dépensant que 0,5 ETH.

Pour décomposer les mécanismes de l’attaque, la première étape consistait pour l’acteur malveillant à convertir ~0,5 ETH en 0,485 tmvETH.

Vous pouvez consulter les détails exacts de la transaction ici :
https://etherscan.io/tx/0x724e377f0523898061b9e2f504ab7792e06846c3cb728a6d5b19a2fa58d2ca0e