Accueil
chevron
Actualité
chevron
Blockchain
chevron
Term Finance perd 8,5 millions de dollars dans un exploit de gouvernance massif

Term Finance perd 8,5 millions de dollars dans un exploit de gouvernance massif

Le protocole DeFi Term Finance a perdu environ 8,5 millions de dollars suite à un exploit ciblant son mécanisme de gouvernance. Détails de l'attaque.

Coin Bitocin sur fond rose avec bougies jaunes sur fond chute de pierres
Copié

Un protocole DeFi de prêt vient d’être vidé de 8,5 millions de dollars par une attaque ciblant directement son système de gouvernance. Malgré des garde-fous théoriquement robustes, l’exploit a contourné l’ensemble des protections en place.

Term Finance rejoint une longue liste de protocoles victimes de failles de gouvernance — une catégorie d’attaques en pleine expansion dans l’écosystème DeFi. Ce type d’exploit soulève des questions fondamentales sur la solidité des mécanismes de contrôle décentralisés.

Voici ce que l’on sait sur l’incident, ses mécanismes techniques, et ce qu’il révèle sur les vulnérabilités structurelles de la DeFi en 2025.

Un exploit de gouvernance qui a contourné tous les verrous

Term Finance est un protocole de prêt décentralisé qui permet aux utilisateurs de déposer des actifs dans des term vaults — des coffres à durée fixe générant un rendement. Pour modifier les paramètres de ces vaults, le protocole impose normalement un délai de sept jours avant l’exécution de toute proposition de gouvernance, accompagné d’un droit de veto accordé aux fournisseurs de liquidité.

Sur le papier, ce double mécanisme — délai obligatoire et veto des LPs — constitue une barrière solide contre les attaques opportunistes. En pratique, l’attaquant a réussi à exploiter une faille dans ce processus pour drainer environ 8,5 millions de dollars de fonds déposés par les utilisateurs. Les détails précis du vecteur d’attaque n’ont pas encore été entièrement divulgués par l’équipe, une pratique courante pour éviter les attaques copycat pendant l’enquête post-mortem.

Ce type d’exploit dit de governance attack consiste généralement à manipuler le processus de vote ou d’exécution des propositions pour forcer l’adoption de paramètres malveillants — comme rediriger les fonds vers une adresse contrôlée par l’attaquant. La question centrale reste : pourquoi le délai de sept jours n’a-t-il pas suffi à alerter la communauté ou les gardiens du protocole ?

La gouvernance DeFi : un vecteur d’attaque sous-estimé

Les exploits de gouvernance représentent l’une des menaces les plus insidieuses de l’écosystème décentralisé. Contrairement aux attaques de type flash loan ou aux failles de smart contract classiques, elles exploitent les règles mêmes du protocole — ce qui les rend juridiquement et techniquement difficiles à qualifier de simples hacks.

Des précédents notables existent : Beanstalk Farms avait perdu 182 millions de dollars en avril 2022 via un exploit de gouvernance utilisant un flash loan pour acquérir temporairement une majorité de votes. Compound et Tornado Cash ont également subi des tentatives similaires. Dans chaque cas, la vitesse d’exécution ou l’ingénierie sociale ont permis de contourner les délais de sécurité.

Pour Term Finance, l’incident met en lumière une réalité inconfortable : un délai de sept jours n’est efficace que si des acteurs vigilants surveillent activement les propositions en cours. Sans système d’alerte automatisé robuste, sans communauté suffisamment engagée, ou si l’attaque exploite une étape antérieure à la phase de délai, ce garde-fou devient théorique. La DeFi doit repenser ses modèles de sécurité de gouvernance — pas seulement ajouter des délais, mais intégrer des mécanismes de surveillance on-chain en temps réel et des systèmes de réponse d’urgence capables d’agir avant qu’il ne soit trop tard.

Thomas

Thomas

Rédacteur web depuis de nombreuses années et spécialiste en SEO, Thomas a rejoint l'équipe d'InvestX dès le lancement du projet. Passionné par l'univers des cryptomonnaies et du Web3, Thomas s'est donné pour mission d'offrir un maximum de valeur aux lecteurs et de les initier au monde des blockchains, qu'il considère comme l'avenir de la société.

AVIS DE NON RESPONSABILITÉ

Cet article est publié à titre indicatif et ne doit pas être considéré comme un conseil en investissement. Certains des partenaires présentés sur ce site peuvent ne pas être régulés dans votre pays. Il est de votre responsabilité de vérifier la conformité de ces services avec les régulations locales avant de les utiliser.

Attention aux risques : La négociation de crypto-monnaies et d’instruments financiers comporte des risques élevés, notamment la perte partielle ou totale de votre capital, et peut ne pas convenir à tous les investisseurs en raison de la forte volatilité des marchés et des facteurs économiques, politiques ou réglementaires pouvant influencer les prix. Avant d’investir, vous devez évaluer attentivement vos objectifs, votre niveau d’expérience et votre tolérance au risque, et consulter un conseiller financier indépendant si nécessaire. Les informations publiées sur InvestX.fr et sur l’application InvestX sont fournies à titre informatif et ne constituent pas des conseils en investissement. InvestX décline toute responsabilité concernant l’exactitude ou l’utilisation des informations diffusées, et rappelle que certains partenaires présentés sur le site peuvent ne pas être régulés dans votre juridiction, ce qu’il vous appartient de vérifier avant toute utilisation de leurs services.