Un nouveau hack DeFi : Term Labs perd 8,5 millions de dollars dans un hack de gouvernance

  • Term Labs perd environ 8,5 millions de dollars à cause d’un hack de gouvernance sur ses vaults.
  • Le hacker a volé 2 843 ETH et 1,68 million USDC, puis les a échangés contre du DAI.
  • Le wallet a d'abord été alimenté avec 2 ETH depuis Tornado Cash.
Promo

Le protocole de lending DeFi Term Labs a perdu environ 8,5 millions de dollars dimanche, après qu’un hack de la gouvernance a touché ses Term vaults, a rapporté la société de sécurité blockchain PeckShield.

L’attaquant a retiré 2 843 Ethereum (ETH) et 1,68 million de USDC (USDC) du protocole. Term Labs a confirmé l’incident et indiqué qu’un rapport plus détaillé serait publié à l’issue de son enquête.

Sponsorisé
Sponsorisé

Comment l’attaquant de Term Labs a transféré les fonds

PeckShield a estimé la partie ETH à 6,87 millions de dollars et la partie stablecoin à 1,68 million de dollars. L’attaquant a ensuite échangé les USDC contre environ 1,68 million de Dai (DAI).

Le post a mis en avant que le wallet derrière l’attaque avait initialement été approvisionné par 2 ETH retirés depuis Tornado Cash. Le financement par un mixer est généralement un prélude à un vol on-chain, car il rompt le lien avec un dépôt provenant d’un exchange.

Term Labs propose du lending à taux fixe par le biais d’enchères on-chain. Selon DefiLlama, la valeur totale verrouillée dans les vaults s’élève à 12,2 millions de dollars, dont 8,6 millions sur Ethereum.

L’équipe n’a pas encore précisé la fonction de gouvernance exploitée par l’attaquant.

Suivez-nous sur X pour recevoir toute l’actualité en temps réel

Sponsorisé
Sponsorisé

Les pertes du mois d’août continuent de s’accumuler

Ce hack s’ajoute à un mois déjà particulièrement lourd. DefiLlama avait recensé 17 incidents de sécurité représentant environ 18,8 millions de dollars en août, avant le drain de Term Labs. Cette perte de 8,5 millions à elle seule ferait franchir le cap des 27 millions pour le mois.

Le mois d’août reste néanmoins derrière juillet, qui avait connu 38 incidents pour un montant d’environ 254 millions de dollars. La faille du firmware du wallet Coldcard avait à elle seule coûté 116 millions de dollars sur ce total.

Parmi les autres victimes du mois d’août, on compte Harmony, où un attaquant a minté environ 4 milliards de jetons sans autorisation. Le processeur de paiement Coinsbuy s’est également fait dérober 7,9 millions de dollars. Sandbox a connu une faille sur le bridge SAND samedi.

Les failles de gouvernance restent rares, mais elles s’avèrent coûteuses. DefiLlama a répertorié cinq incidents de gouvernance en 2026, pour une valeur combinée de 25,1 millions de dollars, dont une proposition malicieuse de 20 millions visant BonkDAO en juillet.

Term est également une cible récurrente. DefiLlama a enregistré une perte de 1,65 million de dollars sur Term Finance en avril 2025, attribuée à une mauvaise configuration d’un oracle.

À l’échelle du marché, SlowMist a comptabilisé 182 incidents pour un montant d’environ 956 millions de dollars sur le premier semestre de 2026, selon son rapport semestriel.

Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes


Pour lire les dernières analyses du marché des cryptomonnaies de BeInCrypto, cliquez ici.

Avis de non responsabilité

Avis de non-responsabilité : BeInCrypto s'engage à fournir des informations impartiales et transparentes. Cet article vise à fournir des informations exactes et pertinentes. Toutefois, nous invitons les lecteurs à vérifier les faits de leur propre chef et à consulter un professionnel avant de prendre une décision sur la base de ce contenu.

Sponsorisé
Sponsorisé