Term : Finance, Gouvernance, Exploitation, Révélation de la sécurité des DeFi, Changement

Généré parAinvest Coin BuzzRévisé parThe Newsroom
vendredi 28 août 2026 09:07 ET3 min de lecture
SAND--
ETH--
BNB--
  • Term Finance a perdu 8,5 millions de dollars lorsque un attaquant a manipulé sa gouvernance sur la chaîne de blocs pour réinitialiser le timer de sept jours à zéro, ce qui a permis une dépense immédiate des fonds du coffre-fort.
  • Cet incident met en évidence une tendance plus large pour l’année 2026 : les attaquants passent de la manipulation des erreurs liées aux contrats intelligents à l’exploitation des mécanismes de gouvernance et de contrôle d’accès.
  • Le Sandbox utiliserait les fonds du trésor public pour rembourser aux utilisateurs 1:1 les SAND perdus lors de l’attaque de pont du 21 août. Cela permettrait d’éviter la création de nouveaux tokens, afin de préserver la stabilité de l’offre.
  • Mutual Federal Bancorp a officiellement adopté un plan pour passer d’une institution de crédit mutuelle à une société par actions, ce qui constitue la deuxième étape de sa réorganisation.

Term Finance, un protocole de prêt DeFi à taux fixe sur Ethereum, a subi une perte de 8,5 millions de dollars en raison d’une attaque de gouvernance le 24 août 2026. Les entreprises de sécurité PeckShield et CertiK ont confirmé cette violation, indiquant que cela différait des attaques traditionnelles contre les contrats intelligents. L’attaquant s’est concentré sur le module de gouvernance du protocole, plutôt que sur son code principal, en manipulant spécifiquement les mécanismes de proposition et de vote.

L’exploit reposait sur le mécanisme de délai imposé par Term Finance : en général, il existe une période de sept jours entre l’approbation d’une proposition et son exécution, afin de permettre une intervention de la communauté. L’attaquant a donc autorisé lui-même une proposition de gouvernance qui réinitialise ce délai à zéro. En supprimant cette période de latence, la proposition malveillante a été exécutée immédiatement, permettant à l’attaquant de contrôler directement les transactions liées aux coffres financiers.

L’attaquant a retiré environ 2,841.74 WETH et 1,68 million de USDC, échangeant ainsi les stablecoins contre DAI afin de compliquer les efforts de traçage et de gel des actifs. Cet incident fait partie d’une crise de sécurité plus large survenue en août 2026 : au moins 17 incidents de sécurité dans le domaine des DeFi ont eu lieu, pour un montant total de plus de 27 millions de dollars. Contrairement aux attaques précédentes qui visaient les bridges grâce à des failles dans la vérification des messages, cette violation par Term Finance illustre une vulnérabilité structurelle dans la conception du système de gouvernance.

Les modules de gouvernance, conçus pour permettre des mises à jour décentralisées du protocole, deviennent des cibles précieuses si les processus de vote peuvent être manipulés afin d’annuler les contrôles de sécurité comme les restrictions temporelles. Cette attaque montre que le domaine de la sécurité dans le DeFi est en constante évolution. Alors que les protocoles se renforcent pour protéger les contrats essentiels contre les problèmes de réentrée et les erreurs liées aux orateurs, les attaquants se tournent vers les couches de gouvernance et de contrôle d’accès.

Le terme « Finance breach » indique que les plages de temps propres peuvent également être des cibles d’attaques, si elles ne sont pas protégées par des limites hard-coded ou des mécanismes de surveillance complexes qui ne peuvent pas être ignorés par des propositions de gouvernance standard. Cela souligne la nécessité pour les auditeurs de traiter les modules de gouvernance avec la même rigueur que la logique de prêt principale.

Quelle est la nouvelle direction des risques de sécurité dans le domaine DeFi ?

Les défauts de conception des systèmes de vote peuvent mettre en danger des fonds entiers, même après des audits approfondis des contrats intelligents. L’incident de Term Finance montre que les vulnérabilités structurelles dans la conception du système de gouvernance sont désormais la principale cible pour les attaques. Les attaquants n’ont plus besoin de trouver des erreurs de code complexes ; ils peuvent exploiter les mécanismes eux-mêmes conçus pour sécuriser le protocole.

Le Sandbox a confirmé un plan de remboursement complet pour les utilisateurs qui ont perdu environ 14,7 millions de tokens SAND lors d’une violation de sécurité sur sa infrastructure de pont le 21 août. Les compensations seront versées en tokens SAND basés sur l’Ethereum, en proportion d’un à un, pour les détenteurs éligibles ayant des demandes légitimes sur les réseaux Base et BNB Chain.

Financé directement depuis le trésorier de The Sandbox, ce plan garantit qu’aucune nouvelles tokens ne sont créées, ce qui empêche la dilution de l’offre en circulation et minimise les risques de perturbation du marché. Le processus de compensation des clients devrait commencer dans deux semaines. Pour simplifier les opérations, deux exchanges centralisés, qui détiennent plus de 72 % des tokens SAND éligibles, seront chargés de traiter les compensations des clients directement.

Cet incident met en évidence la vulnérabilité persistante des ponts entre chaînes de blocs dans le domaine de la finance décentralisée. Alors que le prix du SAND a chuté de 11,46 % suite à cette violation, la stratégie de compensation décisive de The Sandbox contraste avec les tendances du secteur, où les projets ont souvent du mal à offrir une réparation adéquate. Cette approche vise à restaurer la confiance et à maintenir la viabilité à long terme du projet, en donnant priorité à la protection des utilisateurs et à des moyens clairs de récupération des fonds.

Comment les institutions financières traditionnelles s’adaptent-elles aux changements structurels ?

Mutual Federal Bancorp, Inc., la société holding de Mutual Federal Bank, une institution de crédit à vocation mutuelle basée à Chicago, Illinois, a annoncé l’adoption d’un plan de conversion et de réorganisation. Ce geste constitue le deuxième étape dans le processus de transition de l’entreprise d’une organisation mutualiste vers une entité détenue par des actionnaires.

Le processus de conversion nécessite des autorisations réglementaires et des approbations des actionnaires. Les facteurs qui pourraient affecter le délai ou le succès de la transaction incluent l’échec à obtenir les autorisations requises des actionnaires, des membres de Mutual Federal Bancorp, MHC et des agences réglementaires compétentes. Les retards dans l’obtention de ces autorisations, ou les conditions défavorables pendant le processus de révision réglementaire, constituent des risques potentiels.

Les investisseurs et les parties prenantes sont invités à savoir que la nouvelle société holding déposera une déclaration d’enregistrement sur le formulaire S-1 auprès de la Securities and Exchange Commission (SEC). Cette déclaration comprendra une déclaration de mandat et un prospectus contenant des informations détaillées concernant l’opération proposée. Les actionnaires sont encouragés à examiner ces documents attentivement dès leur disponibilité, car ils contiennent des informations importantes concernant la conversion, les risques associés et la structure future de la société holding.

Ces documents seront disponibles gratuitement sur le site web de la SEC ou directement auprès de l’entreprise, à la demande écrite.

Quels risques juridiques émergent pour les entreprises publiques ?

La firme de conseil juridique Pomerantz LLP a publié un avis destiné aux investisseurs concernant DNOW Inc. Elle rappelle aux actionnaires qui ont subi des pertes sur leurs investissements qu’une action en justice collective est en cours. Ce message vise à informer les investisseurs des délais à respecter pour déposer des demandes ou se désinscrire de l’action en justice collective.

Cette action juridique indique qu’il pourrait y avoir des allégations de violation des lois sur les valeurs mobilières ou de dénigrement par DNOW Inc., ce qui peut entraîner des dommages financiers pour les investisseurs. L’alerte souligne l’importance d’agir rapidement pour ceux qui ont subi des pertes ; en effet, ne pas respecter le délai imparti pourrait limiter leur capacité à obtenir réparation via ce canal juridique.

Les investisseurs intéressés à participer à l’action en justice ou à en apprendre davantage sur les allégations spécifiques et les possibles mesures à prendre sont invités à contacter directement Pomerantz LLP. La société fournit les informations de contact pour ceux qui souhaitent discuter de leur admissibilité et du statut de la procédure judiciaire. Cet événement augmente le risque juridique pour DNOW Inc., et peut influencer l’attitude des investisseurs et la valeur de l’entreprise au fur et à mesure que l’affaire progresse.

Mélanger les connaissances traditionnelles en matière de trading avec les insights sur les cryptomonnaies de pointe.

Commentaires



Aucun commentaire

Pas encore de commentaires