{"id":18064,"date":"2026-09-03T09:02:09","date_gmt":"2026-09-03T09:02:09","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/term-labs-recupere-toutes-les-positions-a-taux-fixe-apres-une-attaque-de-gouvernance-de-85-millions-de-dollars\/"},"modified":"2026-09-03T09:02:09","modified_gmt":"2026-09-03T09:02:09","slug":"term-labs-recupere-toutes-les-positions-a-taux-fixe-apres-une-attaque-de-gouvernance-de-85-millions-de-dollars","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/term-labs-recupere-toutes-les-positions-a-taux-fixe-apres-une-attaque-de-gouvernance-de-85-millions-de-dollars\/","title":{"rendered":"Term Labs r\u00e9cup\u00e8re toutes les positions \u00e0 taux fixe apr\u00e8s une attaque de gouvernance de 8,5 millions de dollars"},"content":{"rendered":"<h2>R\u00e9cup\u00e9ration des Positions de Pr\u00eat \u00e0 Taux Fixe<\/h2>\n<p><strong>Term Labs<\/strong> a r\u00e9ussi \u00e0 r\u00e9cup\u00e9rer toutes les positions de pr\u00eat \u00e0 taux fixe affect\u00e9es par l&rsquo;attaque de gouvernance survenue en ao\u00fbt. La derni\u00e8re position a \u00e9t\u00e9 d\u00e9plac\u00e9e le <strong>25 ao\u00fbt<\/strong>, alors que les <strong>Meta Vaults<\/strong> et les strat\u00e9gies concern\u00e9es demeurent ferm\u00e9es.<\/p>\n<h2>D\u00e9tails de l&rsquo;Incident<\/h2>\n<p>Dans son dernier rapport d&rsquo;incident, Term Labs a indiqu\u00e9 que la derni\u00e8re position \u00e0 taux fixe avait \u00e9t\u00e9 r\u00e9cup\u00e9r\u00e9e \u00e0 <strong>14h52 UTC<\/strong> le 25 ao\u00fbt. L&rsquo;enqu\u00eate a r\u00e9v\u00e9l\u00e9 que l&rsquo;attaque \u00e9tait limit\u00e9e aux soldes liquides d\u00e9tenus dans les coffres de Term. Le protocole a pr\u00e9cis\u00e9 que ses contrats V1 et V2 n&rsquo;avaient pas \u00e9t\u00e9 compromis et que ses march\u00e9s de pr\u00eat et d&#8217;emprunt directs ont continu\u00e9 de fonctionner tout au long de l&rsquo;incident.<\/p>\n<blockquote>\n<p>Un nouveau rapport technique fournit une analyse d\u00e9taill\u00e9e de l&rsquo;attaque survenue le 23 ao\u00fbt, que des entreprises de s\u00e9curit\u00e9 avaient pr\u00e9c\u00e9demment estim\u00e9e avoir drain\u00e9 environ <strong>8,5 millions de dollars<\/strong> des coffres de Term Finance.<\/p>\n<\/blockquote>\n<p>Term Labs avait initialement signal\u00e9 un exploit de gouvernance touchant les coffres sans fournir de d\u00e9tails complets sur la s\u00e9quence de l&rsquo;attaque. Les entreprises de s\u00e9curit\u00e9 <strong>CertiK<\/strong> et <strong>PeckShield<\/strong> ont \u00e9valu\u00e9 les pertes \u00e0 environ <strong>8,5 millions de dollars<\/strong>, comprenant environ <strong>2 843 ETH<\/strong> et <strong>1,68 million USDC<\/strong>.<\/p>\n<h2>R\u00e9ponse au Protocole<\/h2>\n<p>En r\u00e9ponse \u00e0 l&rsquo;attaque, le protocole a ferm\u00e9 ses Meta Vaults et r\u00e9voqu\u00e9 leurs r\u00f4les de gouvernance DAO. Les nouveaux d\u00e9p\u00f4ts ont \u00e9t\u00e9 d\u00e9finitivement d\u00e9sactiv\u00e9s, tandis que les retraits sont rest\u00e9s disponibles. <strong>Yearn<\/strong> a pr\u00e9cis\u00e9 que les contrats affect\u00e9s utilisaient l&rsquo;infrastructure Yearn V3, mais que l&rsquo;attaque impliquait un wrapper de gouvernance d\u00e9velopp\u00e9 sp\u00e9cifiquement pour Term.<\/p>\n<p>Term Labs affirme que son syst\u00e8me de pr\u00eat \u00e0 taux fixe sous-jacent est rest\u00e9 hors de port\u00e9e de l&rsquo;attaquant. Les fonctions d&rsquo;approvisionnement, de remboursement et de liquidation ont continu\u00e9 \u00e0 fonctionner sans interruption dans ses march\u00e9s de pr\u00eat directs.<\/p>\n<h2>Analyse de l&rsquo;Attaque<\/h2>\n<p>L&rsquo;attaque a \u00e9t\u00e9 orchestr\u00e9e \u00e0 travers deux portefeuilles d&rsquo;op\u00e9rateurs financ\u00e9s par <strong>Tornado Cash<\/strong> et une s\u00e9rie de propositions de gouvernance qui ont modifi\u00e9 les contr\u00f4les autour des strat\u00e9gies de coffre de Term. Le premier op\u00e9rateur a re\u00e7u des fonds via Tornado Cash le <strong>17 ao\u00fbt<\/strong>. Environ 24 minutes plus tard, le portefeuille a soumis une proposition ETH intitul\u00e9e <em>\u00ab\u00a0Vote OUI pour VETO les changements de param\u00e8tres de coffre propos\u00e9s par le conservateur.\u00a0\u00bb<\/em><\/p>\n<p>Term Labs a indiqu\u00e9 que ce changement avait supprim\u00e9 une p\u00e9riode suppl\u00e9mentaire de <strong>sept jours et d&rsquo;une heure<\/strong> pendant laquelle les fournisseurs de liquidit\u00e9s auraient pu s&rsquo;opposer \u00e0 la proposition avant son ex\u00e9cution.<\/p>\n<blockquote>\n<p>Une analyse ant\u00e9rieure de l&rsquo;incident a r\u00e9v\u00e9l\u00e9 que l&rsquo;attaquant avait obtenu une influence de gouvernance \u00e0 tr\u00e8s peu de frais.<\/p>\n<\/blockquote>\n<p>Un examen de la prise de contr\u00f4le de la gouvernance a montr\u00e9 qu&rsquo;environ <strong>951 $<\/strong> avaient \u00e9t\u00e9 d\u00e9pens\u00e9s pour acqu\u00e9rir suffisamment de jetons de gouvernance afin de contr\u00f4ler les votes li\u00e9s aux coffres contenant des millions de dollars en d\u00e9p\u00f4ts.<\/p>\n<h2>Cons\u00e9quences et Le\u00e7ons Apprises<\/h2>\n<p>Term Labs a d\u00e9clar\u00e9 que les pr\u00eats \u00e0 taux fixe d\u00e9tenus par les coffres affect\u00e9s ne pouvaient pas \u00eatre atteints par l&rsquo;attaque elle-m\u00eame. Un probl\u00e8me distinct aurait \u00e9merg\u00e9 lorsque ces positions auraient atteint leur maturit\u00e9, car leurs produits \u00e9taient programm\u00e9s pour \u00eatre \u00e9chang\u00e9s contre les m\u00eames coffres qui avaient \u00e9t\u00e9 captur\u00e9s lors de l&rsquo;attaque de gouvernance.<\/p>\n<p>Le protocole a r\u00e9pondu en mettant \u00e0 niveau les contrats affect\u00e9s et en d\u00e9pla\u00e7ant les positions \u00e0 taux fixe avant leur maturit\u00e9. Toutes les positions de pr\u00eat \u00e0 taux fixe affect\u00e9es ont depuis \u00e9t\u00e9 r\u00e9cup\u00e9r\u00e9es, la derni\u00e8re position ayant \u00e9t\u00e9 d\u00e9plac\u00e9e \u00e0 <strong>14h52 UTC<\/strong> le 25 ao\u00fbt.<\/p>\n<p>Cet incident illustre le r\u00f4le crucial que les d\u00e9lais d&rsquo;ex\u00e9cution peuvent jouer dans la s\u00e9curit\u00e9 de la gouvernance. Term Labs a d\u00e9clar\u00e9 que ses Meta Vaults et les strat\u00e9gies affect\u00e9es restent ferm\u00e9s, tandis que le travail de fermeture impliquant les coffres \u00e0 faible activit\u00e9 restants est toujours en cours.<\/p>\n<p>Le protocole collabore avec les agences d&rsquo;application de la loi et les entreprises de cybers\u00e9curit\u00e9 pour identifier les responsables de l&rsquo;attaque et a d\u00e9clar\u00e9 avoir fourni des informations pertinentes pour aider aux enqu\u00eates.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>R\u00e9cup\u00e9ration des Positions de Pr\u00eat \u00e0 Taux Fixe Term Labs a r\u00e9ussi \u00e0 r\u00e9cup\u00e9rer toutes les positions de pr\u00eat \u00e0 taux fixe affect\u00e9es par l&rsquo;attaque de gouvernance survenue en ao\u00fbt. La derni\u00e8re position a \u00e9t\u00e9 d\u00e9plac\u00e9e le 25 ao\u00fbt, alors que les Meta Vaults et les strat\u00e9gies concern\u00e9es demeurent ferm\u00e9es. D\u00e9tails de l&rsquo;Incident Dans son dernier rapport d&rsquo;incident, Term Labs a indiqu\u00e9 que la derni\u00e8re position \u00e0 taux fixe avait \u00e9t\u00e9 r\u00e9cup\u00e9r\u00e9e \u00e0 14h52 UTC le 25 ao\u00fbt. L&rsquo;enqu\u00eate a r\u00e9v\u00e9l\u00e9 que l&rsquo;attaque \u00e9tait limit\u00e9e aux soldes liquides d\u00e9tenus dans les coffres de Term. Le protocole a pr\u00e9cis\u00e9 que ses<\/p>\n","protected":false},"author":3,"featured_media":18063,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[2886,61,13,65,1525,10805,2038,77,10811],"class_list":["post-18064","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-certik","tag-dai","tag-ethereum","tag-hack","tag-peckshield","tag-term-labs","tag-tornado-cash","tag-usdc","tag-yearn"],"yoast_description":"Term Labs a r\u00e9cup\u00e9r\u00e9 avec succ\u00e8s toutes les positions de pr\u00eat \u00e0 taux fixe apr\u00e8s une attaque de gouvernance de 8,5 millions de dollars, avec des d\u00e9tails r\u00e9v\u00e9l\u00e9s sur l'exploit.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/18064","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=18064"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/18064\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/18063"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=18064"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=18064"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=18064"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}