Futures
Accédez à des centaines de contrats perpétuels
CFD
Or
Une plateforme pour les actifs mondiaux
Contrats sur événements
New
Prévoir les mouvements de prix et saisir les opportunités
Options
Hot
Tradez des options classiques de style européen
Compte unifié
Maximiser l'efficacité de votre capital
Trading démo
Introduction au trading futures
Préparez-vous à trader des contrats futurs
Événements futures
Participez aux événements et gagnez
Demo Trading
Utiliser des fonds virtuels pour faire l'expérience du trading sans risque
CFD
Produits dérivés CFD sur actions
US Stocks
0 Fee
Accédez à de véritables actions et ETF américains
HK Stocks
Tradez des actions des actions de qualité cotées à Hong Kong
Actions coréennes
SK Hynix
Tradez de véritables actions coréennes et investissez dans les actifs les plus populaires
Actions japonaises
Les meilleures actions japonaises, réunies au même endroit
Futures sur actions
Effet de levier élevé, trading 24h/24 et 7j/7
Activités boursières
Tradez des actions populaires et débloquez des airdrops généreux
Actions tokenisées
Adossé à de véritables actions
IPO Access
Accédez à l'intégralité des introductions en bourse mondiales
GUSD Flexible Bons du Trésor américain
3.8 %
Des rendements fiables issus de RWA adossés aux bons du Trésor
Lancer
CandyDrop
Collecte des candies pour obtenir des airdrops
Launchpool
9.99%
Staking rapide, Gagnez de potentiels nouveaux jetons
HODLer Airdrop
Conservez des GT et recevez d'énormes airdrops gratuitement
Pre-IPOs
Accédez à l'intégralité des introductions en bourse mondiales
Points Alpha
Tradez on-chain et gagnez des airdrops
Points Futures
Gagnez des points Futures et réclamez vos récompenses d’airdrop.
Investissement
Simple Earn
Gagner des intérêts avec des jetons inutilisés
Investissement automatique
Auto-invest régulier
Double investissement
Profitez de la volatilité du marché
Staking souple
Gagnez des récompenses grâce au staking flexible
Prêt Crypto
0 Fees
Mettre en gage un crypto pour en emprunter une autre
Centre de prêts
Centre de prêts intégré
Square
Découvrir la valeur en crypto
Live
Analyse en temps réel du marché des cryptomonnaies
Discussion
Discutez avec des traders de cryptomonnaies
Actualités
Ce qu'il se passe dans le monde de la crypto
Gate Learn
Guides crypto et ressources pédagogiques
Blog Gate
Analyses crypto et actualités du secteur
Gate Research
Recherche approfondie et analyse du marché
Promotions
Centre d'activités
Participez et gagnez des récompenses
Parrainage
200 USDT
Invitez des amis et gagnez des récompenses
Programme d'affiliation
Obtenez des commissions exclusives
Gate Booster
Développez votre influence et gagnez des airdrops
Annoncement
Mises à jour en temps réel
Services VIP
Frais ultra-réduits
Gestion des actifs
Solution complète de gestion des actifs
Institutionnel
Solutions d’actifs pour entreprises
Développeurs (API)
Connectez-vous à l'écosystème Gate
Virement Bancaire OTC
Dépôt et retrait fiat
Programme pour les Brokers
Mécanismes de remboursement API avantageux
Trader sur TradingView
Améliorez votre expérience de trading
AI
Gate AI
Votre assistant IA polyvalent pour toutes vos conversations
Gate AI Bot
Utilisez Gate AI directement dans votre application sociale
GateClaw
Gate Blue Lobster, prêt à l’emploi
Gate for AI Agent
Infrastructure IA, Gate MCP, Skills et CLI
Gate Skills Hub
+10K compétences
De la bureautique au trading, une bibliothèque de compétences tout-en-un pour exploiter pleinement l’IA
Une leçon tirée de Term Finance concernant 8,5 millions de dollars
Le 23 août, 2 843 ETH et 1,68 million d’USDC ont disparu des coffres-forts de Term Finance. La perte totale s’élève à environ 8,5 millions de dollars. Fait intéressant, cette fois-ci, il n’y a eu ni vulnérabilité de contrat intelligent ni attaque par prêt flash. L’attaquant a directement pris le contrôle du vote de gouvernance du protocole.
Comment l’attaque s’est-elle déroulée ?
Lors d’un événement confirmé par CertiK et PeckShield, l’attaquant a obtenu le contrôle total des votes dans quatre des cinq coffres-forts de stratégie USDC ; dans l’Ethereum Meta Vault, il a atteint environ 91 % du pouvoir de vote. Avec une telle majorité, il ne restait plus qu’une chose à faire : faire adopter un vote visant à détourner les fonds vers son propre portefeuille. Et c’est exactement ce que l’attaquant a fait.
Le point véritablement frappant concerne le début de l’opération. Toute cette opération a commencé avec seulement 2 ETH de capital d’amorçage provenant de Tornado Cash. À partir de cette petite somme, l’attaquant a réussi à constituer un pouvoir de vote contrôlant des millions de dollars de dépôts d’utilisateurs. Les USDC volés ont rapidement été convertis en environ 1,6 million de DAI et regroupés sur une seule adresse de portefeuille (commençant par 0xD5183).
Pourquoi est-ce important ?
Voici un point à prendre en compte : contrairement aux attaques de gouvernance, aux vulnérabilités de réentrance ou aux erreurs de code, cela ne nécessite aucune expertise technique. Le problème se glisse silencieusement dans des contrats apparemment irréprochables et audités. Alors que les protocoles réduisent généralement la sécurité à l’audit du code, le mécanisme de vote lui-même peut devenir une surface d’attaque — et il s’agit d’une menace à laquelle le secteur est mal préparé.
L’équipe de Term Labs a confirmé l’incident et a spécifiquement souligné qu’il ne s’agissait pas d’une vulnérabilité de contrat intelligent. L’entreprise a un autre incident à son actif : en mai 2025, une perte d’environ 1,5 million de dollars est survenue en raison d’une erreur de décimales dans l’oracle lors d’une mise à jour de routine, mais il ne s’agissait pas d’un acte malveillant et les fonds ont ensuite été récupérés. Cette fois, l’histoire est complètement différente ; un acteur extérieur a délibérément ciblé le mécanisme démocratique que les protocoles utilisent pour gérer leur trésorerie et leurs stratégies.
Une leçon à retenir pour les utilisateurs de DeFi
Cet événement ajoute une nouvelle faille de sécurité au paysage de la DeFi en août. Le message est clair : aussi robustes que soient les contrats intelligents d’un protocole, la répartition et la concentration des votes des tokens de gouvernance constituent un facteur de risque tout aussi critique que le code lui-même. Toute structure dans laquelle il est possible d’accumuler un pouvoir de vote important avec un faible capital reste vulnérable à une attaque similaire.
Il y a une leçon pratique à retenir pour toute personne détenant des actifs crypto dans des protocoles DeFi : elle doit évaluer ses fonds non seulement sur la base des rapports d’audit des contrats intelligents, mais aussi en fonction de la sensibilité de la structure de gouvernance du protocole à la centralisation. Reconsidérer son portefeuille et ses risques à la lumière de cet élément pourrait être l’étape la plus raisonnable cette semaine.