Le 23 août 2026, le protocole de prêt DeFi Term Labs a perdu environ 8,5 millions de dollars de ses vaults de stratégie après qu'un attaquant a dépensé environ 951 dollars pour acquérir une part de contrôle de son jeton de gouvernance et a tout simplement fait sortir les fonds par un vote. Aucun contrat intelligent n'a été brisé ; le protocole a fait exactement ce que sa gouvernance lui a ordonné.
Ce qui s'est passé
Le jeton de gouvernance de Term Labs s'échangeait avec une faible liquidité et une faible capitalisation boursière, si bien qu'un petit montant de capital achetait un pouvoir de vote démesuré. L'attaquant a alimenté un portefeuille avec 2 ETH obtenus via Tornado Cash, a dépensé environ 951 dollars en jetons et a ainsi obtenu le contrôle de quatre vaults de stratégie en USDC et d'environ 91 % du Meta Vault Ethereum. Il a ensuite soumis des propositions de gouvernance ordonnant aux vaults de transférer leurs actifs vers son propre portefeuille et a fait adopter ces propositions grâce aux jetons fraîchement achetés. Les vaults, qui traitaient une proposition adoptée comme une autorité légitime, s'y sont conformés — faisant sortir environ 2 843 ETH (~6,87 millions de dollars) et 1,68 million d'USDC, ces derniers échangés contre environ 1,6 million de DAI.
Conséquences
Term Labs a réagi par la fermeture définitive de tous les dépôts dans les Meta Vaults et la révocation des rôles de gouvernance de la DAO, un changement irréversible qui empêche de nouveaux dépôts tout en laissant les retraits ouverts aux utilisateurs existants. Au 24 août, l'équipe n'avait annoncé aucune proposition de récupération ni engagement d'indemnisation, et les observateurs jugeaient les perspectives limitées au vu du précédent de la prise de contrôle de la gouvernance de BonkDAO plus tôt en 2026. Aucun fonds n'a été récupéré, raison pour laquelle le statut est ici stolen.
Pourquoi c'est important
Les attaques de gouvernance transforment la démocratie même d'un protocole en sa surface d'attaque, et Term Labs montre à quel point cela peut être bon marché lorsqu'un jeton est peu échangé : pour moins que le prix d'un ordinateur portable, un attaquant a acquis assez de voix pour commander la trésorerie. Il rejoint une lignée qui comprend Beanstalk et Mango Markets, où la vulnérabilité était le pouvoir de vote, et non le code. Les défenses sont bien connues mais souvent négligées par les petits protocoles : des timelocks d'exécution qui laissent aux humains une fenêtre pour réagir, des seuils de quorum et de proposition calibrés sur la distribution réelle du jeton, et des permissions de vault qui ne peuvent pas être réattribuées par un seul vote adopté. Là où elles manquent, la décentralisation devient un point unique de défaillance que quiconque disposant de quelques centaines de dollars peut s'emparer.
Sources & preuves on-chain
- [01]crypto.newshttps://crypto.news/term-labs-dao-governance-heist-951-dollars-8-5-million-exploit/
- [02]crypto.newshttps://crypto.news/term-labs-vault-exploit-drains-estimated-8-5m/
- [03]en.cryptonomist.chhttps://en.cryptonomist.ch/2026/08/23/term-labs-governance-exploit/
- [04]mpost.iohttps://mpost.io/term-labs-suffers-8-5m-governance-exploit-affecting-vaults/
- [05]finance.yahoo.comhttps://finance.yahoo.com/markets/crypto/articles/another-defi-hack-term-labs-123536364.html