Term Labs perde 8,5 milioni di dollari in un exploit di governance mentre i vault Ethereum vengono svuotati
Punti chiave
- •CertiK e PeckShield hanno rilevato l’attacco il 23 agosto, e Term Labs ha confermato che un exploit di governance ha colpito i suoi vault.
- •La perdita stimata è di circa 8,5 milioni di dollari, con l’indirizzo dell’attaccante che detiene circa 2.843 ETH e 1,6 milioni di DAI.
- •Term Finance è un protocollo di prestito a tasso fisso basato su Ethereum gestito da Term Labs e utilizza vault per gestire liquidità e strategie di lending.
- •L’incidente ha intensificato le preoccupazioni sul fatto che il design della governance possa far parte della superficie d’attacco di un protocollo DeFi, non solo del suo codice.
- •Term Labs ha affermato che diffonderà ulteriori dettagli dopo ulteriori verifiche e sta ancora determinando l’estensione dell’esposizione.

Term Labs ha subito una perdita stimata di 8,5 milioni di dollari dopo che un attaccante ha sfruttato i controlli di governance che interessano i suoi vault Ethereum. Le società di analisi della sicurezza CertiK e PeckShield hanno rilevato l’attività il 23 agosto, e Term Labs ha confermato che è stata utilizzata una vulnerabilità di governance. Le verifiche sono ancora in corso.
L’account dell’hacker contiene circa 2.843 ETH e 1,6 milioni di DAI, che sembrano costituire la maggior parte degli asset sottratti. Ai valori di mercato attuali, l’ETH detenuto nei vault Ethereum vale circa 7,1 milioni di dollari. A differenza di un tipico difetto di smart contract, le informazioni disponibili suggeriscono che l’attaccante abbia ottenuto il controllo attraverso meccanismi di governance e abbia poi usato tale accesso per prendere il controllo dei vault.
Term Finance è un protocollo di prestito a tasso fisso basato su Ethereum gestito da Term Labs. Il protocollo utilizza un’infrastruttura di vault per gestire liquidità e strategie di lending. Secondo un recente post, Term Finance dispone di molteplici ruoli di governance e controlli del rischio, incluso il vault governance, in cui i fornitori di liquidità hanno il controllo su decisioni importanti del protocollo.
#CertiKInsight 🚨 @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant! — CertiK Alert (@CertiKAlert) August 23, 2026
#CertiKInsight 🚨 @term_labs was targeted in a governance attack resulting in the loss of ~$8.5M. 2,843 ETH and ~$1.6M DAI are currently at address 0xD5183d8BfC65a50863C62aF2538198A8288FFc13 Stay vigilant!
I rischi di governance mettono sotto pressione i vault Ethereum
L’attacco ha nuovamente evidenziato i rischi che le strutture di governance possono comportare nei protocolli DeFi. Se un attaccante ottiene abbastanza potere di voto da autorizzare determinate azioni o modifiche, gli asset dei vault possono essere reindirizzati dai vault Ethereum. Per i protocolli che si basano sul controllo da parte dei detentori di token o dei fornitori di liquidità, questo rende il design della governance parte della superficie di sicurezza, non solo del software in sé.
Term Labs ha riconosciuto l’incidente in un post su X, affermando:
We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated. — Term Labs (@term_labs) August 23, 2026
We are aware of a governance exploit impacting Term vaults. We will share more details once it has been further investigated.
La tempistica è significativa perché Term Finance ha recentemente introdotto Term V2, descrivendolo come una nuova architettura per i mercati DeFi a tasso fisso. Il protocollo aveva inoltre già reso noto un distinto incidente da 1,5 milioni di dollari nel 2025, legato a un aggiornamento errato del price feed, che ha dichiarato di aver risolto. La violazione più recente riporta quindi l’attenzione sulle misure di salvaguardia operative e sulla rapidità con cui i team possono contenere incidenti guidati dalla governance una volta rilevati.
I recenti attacchi di governance aumentano le preoccupazioni sulla sicurezza DeFi
Term Labs non è l’unico protocollo esposto ad attacchi basati sulla governance. A luglio, BonkDAO ha perso circa 20 milioni di dollari dopo che un attaccante ha acquisito abbastanza token BONK da soddisfare il requisito di quorum e far passare una proposta di trasferimento degli asset di tesoreria. Secondo quanto riferito, l’attaccante ha speso circa 4,4 milioni di dollari per ottenere potere di voto, dimostrando come una bassa partecipazione possa indebolire la governance basata sui token.
Un altro incidente del 2026 che ha coinvolto il protocollo TOP ha evidenziato in modo simile i rischi di sistemi di governance privi di ritardi di esecuzione efficaci. In quel caso, gli attaccanti hanno ottenuto la maggioranza del potere di voto ed eseguito rapidamente una proposta malevola, lasciando alla comunità poco tempo per intervenire. Questi episodi sottolineano l’importanza di timelock, progettazione del quorum, controlli di emergenza, monitoraggio e limiti alle azioni di governance che coinvolgono fondi di tesoreria.
Per Term Labs, la priorità immediata è determinare come sia stato ottenuto il potere di voto, quali vault siano stati colpiti e se altri asset restino esposti. La documentazione esistente descrive il monitoraggio delle funzioni con controllo degli accessi e le procedure di risposta agli incidenti, incluse le misure di contenimento e recupero. L’indagine stabilirà se siano necessari parametri di governance o modifiche implementative prima della ripresa delle operazioni colpite.
Also Read | AVAX Price Signals Bullish Breakout to $8.50 as Institutional Adoption Soars