Le pirate a exploité une vulnérabilité dans le mécanisme de gestion du protocole et a obtenu l'accès aux coffres-forts Term Vaults. En conséquence, il a retiré 2 843 ETH et environ 1,6 million de stablecoins DAI.
Les développeurs de Term Labs ont reconnu que les coffres-forts du service Term Vaults ont été compromis en raison d'une erreur critique dans la logique du système de gestion. Des restrictions ont été imposées sur les contrats intelligents liés au module vulnérable pour prévenir de nouvelles fuites.
Les fonds volés se trouvent actuellement sur un portefeuille unique appartenant au pirate. Les spécialistes de CertiK affirment que le malfaiteur n'a pas tenté de transférer les actifs vers des mixers de cryptomonnaies comme Tornado Cash ou de les retirer sur des plateformes d'échange centralisées.
Ce n'est pas le premier incident pour l'architecture de Term. Précédemment, au printemps 2025, le projet avait subi une perte de 1,5 million de dollars en raison d'une mise à jour incorrecte de l'oracle de liquidité.
Auparavant, les experts en sécurité de la plateforme PeckShield avaient signalé que le projet cross-chaîne décentralisé Maya Protocol avait été victime d'une attaque de piratage, à la suite de laquelle les malfaiteurs avaient retiré environ 1,7 million de dollars en crypto-actifs.





