
Le protocole de prêt DeFi Term Finance tire les conséquences d’un piratage valant des millions. Un attaquant a eu accès aux actifs hier via la gouvernance des Meta Vaults, et les produits concernés sont désormais définitivement abandonnés.
Un attaquant vole Ethereum et des pièces stables
Les sociétés de sécurité blockchain PeckShield et CertiK estiment les dégâts à 8,5 millions de dollars. L'attaquant a volé 2 843 ETH, soit l'équivalent de 6,9 millions de dollars, et 1,68 million d'USDC, qui ont ensuite été échangés contre le stablecoin DAI.
Grâce aux Meta Vaults concernés, les utilisateurs ont pu répartir automatiquement le capital entre les marchés de crédit à intérêt fixe de Term et d'autres protocoles DeFi. Avant l’attaque, plus de douze millions de dollars américains y étaient stockés. La perte estimée correspond donc à plus des deux tiers des avoirs précédemment déposés.
Term Finance met enfin fin à ses activités
Quelques heures après le piratage, Term Labs a réagi en fermant définitivement tous les Term Meta Vaults et en révoquant les droits de gouvernance DAO associés. À l’avenir, de nouveaux dépôts ne seront plus possibles, mais les utilisateurs existants pourront toujours retirer leur capital restant.
Selon l'équipe, l'incident se limite à la gouvernance des coffres-forts. Selon les enquêtes en cours, le protocole à terme sous-jacent et les marchés du crédit et des prêts directs ne sont pas affectés. L'équipe derrière Term Finance tente actuellement de récupérer les actifs volés. Si cela n’aboutit pas et qu’il existe un déficit de financement, le projet souhaite examiner des options pour compenser ce problème.
Ce n'est pas le premier incident majeur pour le protocole de crédit. En avril 2025, une configuration Oracle défectueuse a entraîné des liquidations involontaires d'une valeur de 1,6 million de dollars. A cette époque, une grande partie des fonds a été récupérée et les dommages restants ont été compensés.
Cela pourrait aussi vous intéresser