Term Finance subit une attaque de gouvernance, environ 8,5 millions de dollars perdus

Mis à jour le 24 août 2026

Term Finance subit une attaque de gouvernance, environ 8,5 millions de dollars perdus

Une nouvelle attaque de gouvernance contre Term Finance a ravivé l’une des préoccupations les plus anciennes de la DeFi : le risque lié au contrôle peut être tout aussi dangereux que le risque lié au code. Les coffres du protocole de prêt à taux fixe ont été visés par une compromission que des chercheurs en sécurité estiment avoir drainé environ 8,5 millions de dollars d’actifs, dont quelque 2 843 ETH et 1,68 million de dollars en USDC. Les USDC volés ont ensuite été convertis en DAI, et l’incident a lourdement amputé la base de capital du protocole : la TVL avant l’attaque s’élevait à près de 12,45 millions de dollars, ce qui signifie que la perte représentait environ 68 % de la valeur totale du coffre.

Ce qui s’est passé

Les produits de Term Finance touchés sont les Term Strategy Vaults, construits sur l’architecture Yearn V3. Mais les dégâts ne proviennent pas d’une faille dans les contrats de coffre standards de Yearn. Le problème semble plutôt venir de la couche de gouvernance personnalisée de Term, déployée autour de ces coffres.

Cette distinction est importante.

Dans la finance décentralisée, les wrappers, les adaptateurs et les modules de gouvernance déterminent souvent qui peut proposer, retarder, opposer son veto ou exécuter des changements sur les fonds. Même si la logique du coffre sous-jacent est saine, une couche de contrôle mal conçue peut devenir le véritable point de rupture. Dans ce cas, Yearn a indiqué que la conception de base de ses coffres n’avait pas été compromise, tandis que la vulnérabilité se situait dans l’implémentation externe de la gouvernance de Term.

Pourquoi les protections n’ont pas suffi

La gouvernance des coffres de Term devait inclure deux garde-fous majeurs :

  • un délai de 7 jours sur les actions de gouvernance
  • un mécanisme de veto des LP permettant aux fournisseurs de liquidité de rejeter des changements nuisibles

Sur le papier, cela ressemble à une défense solide. En pratique, l’attaque a tout de même abouti.

C’est une leçon bien connue en sécurité de la gouvernance DeFi : les contrôles de protection ne sont utiles que s’ils sont mis en œuvre au bon niveau, appliqués de manière cohérente et impossibles à contourner par des erreurs de configuration ou des chemins d’exécution personnalisés. Un timelock peut ralentir un attaquant, mais il ne peut pas compenser une conception de gouvernance compromise. Un veto des LP peut renforcer la responsabilité, mais il doit aussi être accessible, fiable et relié précisément à l’action contestée.

Pour les lecteurs qui souhaitent voir comment les flux d’administration à délai verrouillé sont généralement structurés, la documentation TimelockController d’OpenZeppelin constitue une bonne référence.

Pourquoi cet incident compte au-delà de Term Finance

Cet exploit n’est pas seulement une défaillance d’un protocole isolé. Il reflète une tendance plus large dans la DeFi en 2025 : à mesure que les contrats de prêt et de coffre de base sont davantage audités, les attaquants se tournent de plus en plus vers les surfaces moins évidentes — gouvernance, gestion des rôles, chemins de mise à niveau et contrats wrapper.

Ce déplacement a plusieurs implications :

1. La gouvernance est désormais une surface d’attaque majeure

Beaucoup d’utilisateurs se concentrent encore sur le fait qu’un protocole a été audité ou non. Les audits comptent, mais ils n’éliminent pas le risque que des privilèges de gouvernance, des politiques multisig ou des contrôles d’accès personnalisés soient abusés.

2. La concentration de la TVL amplifie les dégâts

Lorsqu’un coffre détient une part importante de son propre capital dans une structure unique, un seul exploit peut effacer la majeure partie de la valeur du pool en quelques minutes. Dans le cas de Term, la perte représentait une large part de la TVL du coffre avant l’incident, laissant les LP exposés à un slippage sévère et à une détérioration du capital.

3. « Construit sur » ne veut pas dire « protégé par »

Les coffres standards de Yearn ne semblaient pas être en cause ici, ce qui rappelle quelque chose d’important aux utilisateurs comme aux intégrateurs. Lorsqu’un protocole ajoute une logique personnalisée autour de l’infrastructure d’un autre protocole, le modèle de sécurité change. Les utilisateurs doivent évaluer toute la pile, et pas seulement la couche de base.

Ce que les utilisateurs de DeFi doivent surveiller maintenant

Si vous êtes actif dans le lending, les positions LP ou les produits de rendement structurés, cet incident fournit une liste de vérification utile :

  • vérifier si le protocole utilise des wrappers de gouvernance personnalisés
  • contrôler si les changements critiques sont soumis à un véritable timelock
  • rechercher des pouvoirs d’urgence et des droits de veto clairement documentés
  • privilégier les protocoles qui publient une architecture de sécurité transparente et des rapports post-mortem
  • éviter de concentrer trop de capital dans un seul coffre ou une seule stratégie

Il est également utile de surveiller si le processus de gouvernance d’un protocole peut être modifié par un petit groupe d’opérateurs. Dans bien des cas, le risque le plus dangereux n’est pas un exploit évident, mais une structure de permissions trop puissante au regard du capital qu’elle contrôle.

La leçon plus large pour l’auto-conservation

Les défaillances de gouvernance au niveau du protocole sont différentes d’une compromission de portefeuille, mais l’état d’esprit à adopter face à la réponse est similaire : supposer que la complexité crée une surface d’attaque, et réduire autant que possible les expositions inutiles.

Pour les utilisateurs qui interagissent fréquemment avec la DeFi, un portefeuille matériel peut ajouter une couche de discipline importante en gardant les clés privées hors ligne et en rendant la vérification des transactions plus réfléchie. Un appareil comme OneKey est particulièrement utile pour ceux qui signent régulièrement des interactions avec des contrats, gèrent des positions LP ou déplacent des fonds sur plusieurs chaînes, car une confirmation minutieuse des transactions compte autant que la sécurité du stockage.

Cela n’empêchera pas une attaque de gouvernance au niveau du protocole, mais cela peut aider les utilisateurs à éviter de signer des autorisations risquées ou de commettre des erreurs opérationnelles évitables lorsqu’ils participent à la DeFi.

En bref

L’incident Term Finance rappelle une fois de plus que les échecs les plus dangereux en DeFi ne sont pas toujours de simples bugs de code. Parfois, la vraie faiblesse se situe dans la manière dont le contrôle est organisé autour du code.

Pour les protocoles, le message est clair : audits, timelocks et droits de veto doivent être conçus comme un modèle de sécurité cohérent. Pour les utilisateurs, le message est tout aussi important : comprendre où se situe l’autorité avant de déposer du capital, car en DeFi, la gouvernance peut être aussi critique que la liquidité.

Sécurisez votre parcours crypto avec OneKey

View details for Boutique OneKeyBoutique OneKey

Boutique OneKey

Le portefeuille matériel le plus avancé au monde.

View details for Télécharger l'applicationTélécharger l'application

Télécharger l'application

Tradez des actifs mondiaux. Commencez en quelques minutes avec seulement votre e-mail.

View details for OneKey SifuOneKey Sifu

OneKey Sifu

Clarté Crypto—À un appel de distance.