Term Labs victime d’une attaque de gouvernance à 8,5 M$

Term Labs a perdu 8,5 M$ après une attaque de gouvernance : 2 843 ETH et 1,6 M DAI ont été dérobés via une accumulation de pouvoir de vote, sans faille de code.

Term Labs, un protocole de prêt à taux fixe basé sur Ethereum, a subi une attaque de gouvernance majeure ayant entraîné une perte d’environ 8,5 millions de dollars. L’attaquant, financé initialement par seulement 2 ETH issus de Tornado Cash, a discrètement accumulé suffisamment de pouvoir de vote pour prendre le contrôle de plusieurs coffres du protocole. Grâce à cette manœuvre, il a pu faire adopter des propositions qui ont vidé environ 2 843 ETH et 1,6 million de DAI, transférant ces fonds vers une seule adresse. Les sociétés de sécurité CertiK et PeckShield ont confirmé qu’il s’agissait d’une manipulation de gouvernance, et non d’une vulnérabilité du smart contract. Term Labs a reconnu l’incident, précisant qu’une enquête est en cours. Aucun plan de récupération, modalités de remboursement ou rapport technique n’ont encore été communiqués. Cet événement souligne les faiblesses persistantes des mécanismes de gouvernance DeFi et incite Term Labs à évaluer l’impact total de la faille.

Jetons associés

Actualités connexes